楼主: kfd35
收起左侧

[讨论] 超长路径过360主防注入进程写启动的方法

 关闭 [复制链接]
Miostartos
发表于 2014-1-6 12:59:15 | 显示全部楼层
360主动防御 发表于 2014-1-6 12:57
楼主发现问题的能力已经很NB了. 赞 ^_^~

话说这问题是怎么产生的
kfd35
 楼主| 发表于 2014-1-6 13:05:55 | 显示全部楼层
360主动防御 发表于 2014-1-6 12:51
全部解决了... 你试试看再说. 动手...


xp虚拟机,昨天晚上专门刚装了最新beta版,试了可以装钩子,毫无提示啊。正常情况装钩子有提示的。键盘记录至少是可以的。没有试写启动,估计注入一个系统进程应该可以吧。
gwsbhqt
头像被屏蔽
发表于 2014-1-6 15:10:39 | 显示全部楼层

RE: 超长路径过360主防注入进程写启动的方法

360主动防御 发表于 2014-1-6 12:57
楼主发现问题的能力已经很NB了. 赞 ^_^~

是转的,不是他发现的
360主动防御
发表于 2014-1-6 20:15:21 | 显示全部楼层
kfd35 发表于 2014-1-6 13:05
xp虚拟机,昨天晚上专门刚装了最新beta版,试了可以装钩子,毫无提示啊。正常情况装钩子有提示的。键盘 ...

不可能啊.... 你断网测试了吗?  你下载的安装包数签时间是啥时候.
线上beta版本 正式版本 很早就能拦截处理了啊.   
我预感你测错了... 你要测错了. 赔我500比特币作为心理安慰
kfd35
 楼主| 发表于 2014-1-6 20:32:15 | 显示全部楼层
gwsbhqt 发表于 2014-1-6 15:10
是转的,不是他发现的

我才不是那种人。
kfd35
 楼主| 发表于 2014-1-6 20:32:39 | 显示全部楼层
360主动防御 发表于 2014-1-6 20:15
不可能啊.... 你断网测试了吗?  你下载的安装包数签时间是啥时候.
线上beta版本 正式版本 很早就能拦截 ...

昨天的beta安装包。你试下看看
gwsbhqt
头像被屏蔽
发表于 2014-1-6 20:41:44 | 显示全部楼层

RE: 超长路径过360主防注入进程写启动的方法

kfd35 发表于 2014-1-6 20:32
我才不是那种人。

好吧,是你发现的,话说你是怎么发现的?
kfd35
 楼主| 发表于 2014-1-6 20:55:25 | 显示全部楼层
gwsbhqt 发表于 2014-1-6 20:41
好吧,是你发现的,话说你是怎么发现的?

之前看到百度av吹自己干净不爽,就想写个评测黑一下他,装上后想看看有没有什么低级BUG好喷他。
想了一下,想起以前看到一个文章说的是可以弄个超长路径隐藏自己的文件,就试了一下能不能过百度,发现居然就不管了。
再一试其他国产都一样。最后试了360,发现也有点问题。既然360也防不住,就不算低级BUG了。

就这么回事。其中那个127.0.0.1那个我想起的是一个删毒霸文件的帖子里的方法。
gwsbhqt
头像被屏蔽
发表于 2014-1-6 21:10:00 | 显示全部楼层

RE: 超长路径过360主防注入进程写启动的方法

kfd35 发表于 2014-1-6 20:55
之前看到百度av吹自己干净不爽,就想写个评测黑一下他,装上后想看看有没有什么低级BUG好喷他。
想了一下 ...

不错不错,很有钻研劲头,我看好你哟~
PS.继续找百毒的BUG啊~等喷X百毒~
kfd35
 楼主| 发表于 2014-1-6 21:13:22 | 显示全部楼层
gwsbhqt 发表于 2014-1-6 21:10
不错不错,很有钻研劲头,我看好你哟~
PS.继续找百毒的BUG啊~等喷X百毒~


还是你找吧。我不过这么一说,你这么一看。其实我觉得没必要为了喷谁去找谁的BUG。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 21:03 , Processed in 0.091026 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表