楼主: 深山红叶__
收起左侧

[病毒样本] 坑爹恶作剧 满满都是API

  [复制链接]
深山红叶__
 楼主| 发表于 2014-6-15 13:02:02 | 显示全部楼层
Qutianshang 发表于 2014-6-15 09:10
微点表示不用实验了

是直接拦住吗…
Qutianshang
发表于 2014-6-15 13:19:05 | 显示全部楼层

他直接不管
深山红叶__
 楼主| 发表于 2014-6-15 13:34:25 | 显示全部楼层

果然这种无技含的东西微点不报
Qutianshang
发表于 2014-6-15 13:37:05 | 显示全部楼层
深山红叶__ 发表于 2014-6-15 13:34
果然这种无技含的东西微点不报

他对这个无爱
左手
发表于 2014-6-15 13:37:30 | 显示全部楼层
2014-06-15 13:36:51    修改注册表项权限    阻止
进程: c:\documents and settings\administrator\桌面\api.exe
目标: HKEY_LOCAL_MACHINE\SAM\SAM
规则: [注册表组]拦截_System Protection -> [注册表]HKEY_LOCAL_MACHINE\SAM\*
然后提示        you win

那我没有事了?
深山红叶__
 楼主| 发表于 2014-6-15 13:42:41 | 显示全部楼层
左手 发表于 2014-6-15 13:37
2014-06-15 13:36:51    修改注册表项权限    阻止
进程: c:\documents and settings\administrator\桌面\ ...

按理来说没事了,但是设计缺陷导致下一步操作继续执行…

评分

参与人数 1人气 +1 收起 理由
左手 + 1 感谢解答: )

查看全部评分

深山红叶__
 楼主| 发表于 2014-6-15 13:59:32 | 显示全部楼层
左手 发表于 2014-6-15 13:37
2014-06-15 13:36:51    修改注册表项权限    阻止
进程: c:\documents and settings\administrator\桌面\ ...

大师太感人了,手贱赌球之后送来希望
cpcpcpy
发表于 2014-6-15 14:40:40 | 显示全部楼层
深山红叶__ 发表于 2014-6-14 23:15
为什么会有哈勃这种东西...看来我与社会脱节了?

别逗我。。上周刚跟你说的。。
深山红叶__
 楼主| 发表于 2014-6-15 14:45:35 | 显示全部楼层
cpcpcpy 发表于 2014-6-15 14:40
别逗我。。上周刚跟你说的。。

忘记有这事了…不过目前看是磕碜
深山红叶__
 楼主| 发表于 2014-6-15 14:48:35 | 显示全部楼层
本帖最后由 深山红叶__ 于 2014-6-15 14:49 编辑

@wqcaokeyinwq
求测微点
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 08:51 , Processed in 0.134123 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表