楼主: 深山红叶__
收起左侧

[病毒样本] 锁屏

  [复制链接]
深山红叶__
 楼主| 发表于 2014-8-5 13:22:37 | 显示全部楼层
本帖最后由 深山红叶__ 于 2014-8-5 13:33 编辑


无意义,去掉键盘鼠标钩子后没意思。
说过了是小学生“加密”,毫无研究价值。

ps 天气太热了,说话冲,见谅。
深山红叶__
 楼主| 发表于 2014-8-5 13:34:41 | 显示全部楼层

智硬一时…
helokii8
发表于 2014-8-5 13:50:39 | 显示全部楼层
过了sophos
XywCloud
发表于 2014-8-5 14:46:52 | 显示全部楼层

巨硬硬了很久了
b573684723
发表于 2014-8-5 14:57:00 | 显示全部楼层
好压KILL

EAV4.2和火绒扫描MISS
星猫
发表于 2014-8-5 15:21:36 | 显示全部楼层

Hello,

Thank you for your patience.
The analysis of the file / website has been completed:

The sample is infected. And will be detected after the next update.

File exe declared INFECTED

Please do not hesitate to contact us should you have any other inquiries in the future.

Have a great day.


Best regards,
Cristina POTERASU
Bitdefender Partner Technical Support Specialist
蓝雨风暴
发表于 2014-8-5 15:23:22 | 显示全部楼层
火绒不报,费尔高启发没报,费尔云鉴定没报
熊猫烧书
发表于 2014-8-5 15:30:08 | 显示全部楼层
1.未降低进程为普通进程前关闭进程将蓝屏
求知识,求
深山红叶__
 楼主| 发表于 2014-8-5 15:51:13 | 显示全部楼层
熊猫烧书 发表于 2014-8-5 15:30
1.未降低进程为普通进程前关闭进程将蓝屏
求知识,求

好的,由于是未公开api,这个东西我也查了许久,上电脑后我会给出完整的vb实例。
深山红叶__
 楼主| 发表于 2014-8-5 16:47:51 | 显示全部楼层
本帖最后由 深山红叶__ 于 2014-8-5 16:49 编辑
熊猫烧书 发表于 2014-8-5 15:30
1.未降低进程为普通进程前关闭进程将蓝屏
求知识,求

  1. Private Declare Function RtlAdjustPrivilege Lib "ntdll.dll" (ByVal Privilege As Long, ByVal Enable As Long, ByVal CurrentThread As Long, Enabled As Long) As Long
  2. Private Declare Function NtSetInformationProcess Lib "NTDLL.DLL" (ByVal ProcessHandle As Long, ByVal ProcessInformationClass As Long, ByRef ProcessInformation As Any, ByVal lProcessInformationLength As Long) As Long
  3. Const ProcessBreakOnTermination = 29

  4. Private Sub Form_Load()
  5. Call RtlAdjustPrivilege(&H14, 1, 0, 0)'获取14号权限令牌
  6. Call NtSetInformationProcess (-1, ProcessBreakOnTermination, 1&, 4)'提升进程为关键进程
  7. End Sub

  8. Private Sub Form_Unload(Cancel As Integer)
  9. Call NtSetInformationProcess (-1, ProcessBreakOnTermination, 0&, 4)'降低进程为普通进程
  10. End Sub
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:06 , Processed in 0.108888 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表