查看: 3183|回复: 11
收起左侧

[讨论] 关于火绒等的一点困惑

[复制链接]
lyrong
发表于 2013-6-24 10:11:16 | 显示全部楼层 |阅读模式
      是这样的,我是 win7 x64位系统,开启了UAC+系统防火墙,想继续安装个火绒,原本考虑安装个沙盘的,我要开启游戏辅助,很多辅助都带马的,所以想考虑沙盘中运行辅助,但是发现沙盘运行辅助后,无法注入DLL到游戏进程,也就启动不了外{过}{滤}挂,所以请教大家,有能实现沙盘中注入游戏DLL的吗?沙盘中无法运行此游戏?
    还有一个问题,如果沙盘无法实现注入DLL,那么我考虑安装一款行为分析软件:火绒,但是,因为火绒直接报毒,我就看不到辅助执行了哪些恶意行为操作,如果我放行,添加信任,火绒又完全不报毒了,同样监视不出辅助修改了哪些地方,请问,有什么方法让辅助能运行,而又拦截到辅助的恶意操作的吗?
    下面是这款辅助的文件,QQ电脑管家报木马病毒,易语言程序。
http://www.paopaofuzhu.com/
跑跑永久辅助官网
最新版本:V092


xfkudyrjug1992
发表于 2013-6-24 10:25:51 | 显示全部楼层
又想让马儿跑 又不想让马儿吃草
潘中医
发表于 2013-6-24 10:31:32 | 显示全部楼层
本帖最后由 潘中医 于 2013-6-24 10:35 编辑

火绒分析行为的软件叫 火绒剑,单独安装剑就能分析了。你下载的应该是火绒安全套装吧,是在这里打开剑的。



G这东西不好说,火绒都报毒了 你小心点

测试了一下 360云拉黑  估计这个有问题!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狴犴睚眦
发表于 2013-6-24 10:56:39 | 显示全部楼层
这贴怎么在国外区?

想看行为,最好用COMODO、ESS等全手动HIPS
alfchin13
发表于 2013-6-24 19:55:30 | 显示全部楼层
别试外{过}{滤}挂了。。。只盗号已经算是很有良心了
清雪一片
发表于 2013-6-25 11:03:59 | 显示全部楼层
单独安装火绒剑
拼命贰拾捌郎
发表于 2013-6-30 01:31:59 | 显示全部楼层
感觉盗号猖獗。谨慎为好
至尊潮流
发表于 2013-6-30 14:36:52 | 显示全部楼层
http://fireeye.ijinshan.com/analyse.html?md5=51f64eebc0ea53355527645330082927&sha1=37bb661954391aafb5c0036dc0ad69c680153108#full
火眼没联网,表示看不出行为、
z330843564
头像被屏蔽
发表于 2013-7-1 23:54:27 | 显示全部楼层
Often the top post and share my happiness!
sadfish5
发表于 2013-7-2 19:31:46 | 显示全部楼层
开个影子系统不就行了。
运行影子后再跑马,想干啥就干啥,只要你不担心号被盗:)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 09:51 , Processed in 0.137017 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表