楼主: hez2010
收起左侧

[病毒样本] 史上最恶心敲竹杠。没有之一。欢迎测试主防

  [复制链接]
liulangzhecgr
发表于 2014-7-30 15:17:44 | 显示全部楼层
tg123321 发表于 2014-7-30 14:15
任何hips一允许加驱就跪要不你去玩玩我刚发布的敲竹杠试试看

阻止加驱,样本不玩哦
liulangzhecgr
发表于 2014-7-30 15:20:14 | 显示全部楼层
深山红叶__ 发表于 2014-7-30 14:36
没办法,一旦允许加驱,基本是等着跪了...
Anti_Locker 独立版已更新,来帮忙试试

其实,玩样本时早就打开anti_locker啦!只是尚未使用而已---样本没有锁住我的屏幕哦!英雄无用武之地...
深山红叶__
发表于 2014-7-30 15:40:34 | 显示全部楼层
liulangzhecgr 发表于 2014-7-30 15:20
其实,玩样本时早就打开anti_locker啦!只是尚未使用而已---样本没有锁住我的屏幕哦!英雄无用武之地...

那东西绝非英雄,相比之下楼主能写出驱动才是真厉害,我只能望尘莫及。
ctrl alt del热键为什么会挂钩后还无法屏蔽?已经试验过卸载热键、挂起winlogon,都无法Hook按键消息,欢迎讨论http://bbs.kafan.cn/thread-1758796-1-1.html
利刀1937
发表于 2014-7-30 15:43:11 | 显示全部楼层
360杀毒删除,双击,禁止访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
菊部地区有血
发表于 2014-7-30 18:50:36 | 显示全部楼层
这类竹竿敢不敢实机在沙盒内跑
星猫
发表于 2014-7-30 19:33:05 | 显示全部楼层
我大BD无压力秒杀
瓜g
发表于 2014-7-30 20:30:25 | 显示全部楼层
时间事件结果附加信息
2014/7/30 20:27
系统内核加固阻止精品软件.exe规则ID:131270897 防护类型:创建 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Users\123\Desktop\TailList.sys
2014/7/30 20:27
系统内核加固阻止精品软件.exe规则ID:131270897 防护类型:创建 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Users\123\Desktop\TailList.sys
2014/7/30 20:27
系统内核加固阻止精品软件.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Windows\System32\net.exe
2014/7/30 20:27
系统内核加固阻止net.exe规则ID:131270928 防护类型:打开 进程:C:\WINDOWS\SYSTEM32\net.exe  文件路径:C:\Windows\System32\net1.exe
2014/7/30 20:27
系统内核加固阻止net.exe规则ID:131270928 防护类型:打开 进程:C:\WINDOWS\SYSTEM32\net.exe  文件路径:C:\Windows\System32\net1.exe
2014/7/30 20:27
系统内核加固阻止conhost.exe规则ID:131270912 防护类型:打开 进程:C:\WINDOWS\system32\conhost.exe  文件路径:C:\Windows\System32\net.exe
2014/7/30 20:27
系统内核加固放过精品软件.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Windows\System32\net.exe
2014/7/30 20:26
系统内核加固放过精品软件.exe规则ID:131270897 防护类型:创建 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Users\123\Desktop\TailList.sys
2014/7/30 20:26
系统内核加固阻止精品软件.exe规则ID:131270912 防护类型:打开 进程:C:\Users\123\Desktop\精品软件.exe  文件路径:C:\Windows\System32\net.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUNKESS
发表于 2014-7-30 20:31:09 | 显示全部楼层
我身边的吃火 发表于 2014-7-30 14:33
你忘了火绒。。。。。。。

LS说火绒被过
左手
发表于 2014-7-30 20:48:36 | 显示全部楼层
hez2010 发表于 2014-7-30 11:22
加驱动了,自动把m、k、r开头的进程以及zhudongfangyu.exe结束

关闭窗口会强制注销

厉害。。
针对MD的。。先收藏了。。
xdjasd110
发表于 2014-7-30 21:41:25 | 显示全部楼层
Qutianshang 发表于 2014-7-30 10:22
微点删除,重启正常。

微点终于出现并拦截了!!!!谢天谢地啊!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:01 , Processed in 0.084214 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表