查看: 4769|回复: 46
收起左侧

[金山] 无驱动一句代码过金山毒霸启动(无拦截)续集

[复制链接]
fangkyi02
发表于 2013-8-21 21:32:40 | 显示全部楼层 |阅读模式
本帖最后由 footman 于 2013-8-22 19:28 编辑

继续昨天的帖子 昨天真的是不好意思 没有用真是环境去测试代码 导致无法正常使用

今天还是老话题 加启动的问题 我忽然发现 金山毒霸真是太客气了 我之前一直以为我断网以后能操作MoveFileEx函数完全是个侥幸 没想到 金山毒霸居然连启动项都帮我安排好了 害我还花这么多心思去想其他办法绕过金山毒霸 金山 你实在太坏了哦 这么不早跟我说呢!!!

原理还是一样 断网以后 金山毒霸除了自身的一些注册表以外 其他的注册表操作一概都不会去拦截
结合我上次发现的问题 你们可以去想象一下 你们的电脑将会变成什么样子吧

另外提一下 今天跟一位貌似是金山的工作人员 进行了非常愉快的洽谈 回话中 不经意的了解到 原来金山毒霸在一年之前就已经发现了这个问题 至于为何不修补得原因 金山工作人员 慷慨的说了一句:"这是策略 都跟你说了 这是策略"

在这里非常感谢这位金山的工作人员 为我们进行了解答 如果没有金山工作人员的解答 也就不会有我的今天 也就不会有以后因为我发现的问题而受害的各位宽带上网用户 亲 谢谢你的支持 我会更加努力的把中国受害网民提高到一个新的层次 为了这个目标我会努力的 请你相信我吧 谢谢 我的演讲到此结束 现在来看我视频演示吧

这次演示依旧采用的是手工方式 还望大家不要介意

最后顺便提一句 希望大家一起为拨号上网 并且安装了金山毒霸的用户 默哀三分钟 音乐走起~~~~~~~~
fangkyi02
 楼主| 发表于 2013-8-21 21:42:11 | 显示全部楼层
本帖最后由 fangkyi02 于 2013-8-21 21:57 编辑

不好意思 因为代码测试的时候没有考虑到真实环境 所以实际运行无效 在此删除原帖
vm001
发表于 2013-8-21 21:46:24 | 显示全部楼层
本帖最后由 vm001 于 2013-8-21 21:50 编辑

楼主,直接这样运行测试是不对的rundll32.exe d:\12.dll 这样是肯定不拦截的,这样拦截那该出多少误报
你把这个写成批处理就会拦截了,你的模仿实际操作,这个早就知道了,不是问题
或者你用其他exe去调用rundll32

你测试这样现象就是样本区【墨家小子】发那些过外样本的动作
fangkyi02
 楼主| 发表于 2013-8-21 21:55:43 | 显示全部楼层
失误了 不好意思 没有考虑到真实环境
zouguan508
发表于 2013-8-21 22:01:27 | 显示全部楼层
自锁吧楼主
fangkyi02
 楼主| 发表于 2013-8-22 19:01:13 | 显示全部楼层
vm001 发表于 2013-8-21 21:46
楼主,直接这样运行测试是不对的rundll32.exe d:\12.dll 这样是肯定不拦截的,这样拦截那该出多少误报
你把 ...

问题搞定了 你去看看吧
peter08
发表于 2013-8-22 19:02:33 | 显示全部楼层
本帖最后由 peter08 于 2013-8-22 19:05 编辑

图片我看到了,你断网了。
那么我还是说一下吧,断网以后金山是不拦截的,
这跟云的机制有关。
vm001
发表于 2013-8-22 19:05:06 | 显示全部楼层
fangkyi02 发表于 2013-8-22 19:01
问题搞定了 你去看看吧

太卡了,传我样本吧,我测试下...
不过这里有个问题,,毒霸他应该i拦截恶意断网,而不是断网后拦截启动项,这样会误报,比如360断网下也是所有启动项都拦截的
fangkyi02
 楼主| 发表于 2013-8-22 19:11:37 | 显示全部楼层
在此说一句 金山毒霸兄 我替中国十万万的上网用户感谢你 谢谢你为我提供了这么好的平台 谢谢
kfz24
头像被屏蔽
发表于 2013-8-22 19:18:46 | 显示全部楼层
楼主老迷着断网干嘛。联网movefileex也是不拦的哦。我等一个星期看金山能不能修补好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 06:42 , Processed in 0.121870 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表