楼主: 墨家小子
收起左侧

[行为分析] 搞了几个有意思的样本 求测试毛豆hips

[复制链接]
墨家小子
 楼主| 发表于 2014-9-21 23:00:57 | 显示全部楼层
coolcfan 发表于 2014-9-21 22:59
刚开始用主防,注入之类的现在的常用软件用的多么?总觉得这属于对关键位置的访问,是应该重点监控的地方 ...

你试试国产软件就知道注入explorer是咋回事了什么XX输入法啊 什么XX聊天软件啊 有事没事注入一下
coolcfan
发表于 2014-9-21 23:07:49 | 显示全部楼层
墨家小子 发表于 2014-9-21 23:00
你试试国产软件就知道注入explorer是咋回事了什么XX输入法啊 什么XX聊天软件啊 有事没事注入一下[: ...

OP是国外软件嘛

这些国产输入法什么的也注入svchost么?
深山红叶__
发表于 2014-9-21 23:16:49 | 显示全部楼层
墨家小子 发表于 2014-9-21 22:44
嗯嗯 我怀疑两点
一 可能是我系统的毛病 SSF拦截不到样本注入
二 可能是SSF新版在64位下注入防御失效

md就苦逼了,虽然说explorer被注入后的操作可以拦到,但注入也是比较危险的行为了。
墨家小子
 楼主| 发表于 2014-9-21 23:21:18 | 显示全部楼层
coolcfan 发表于 2014-9-21 23:07
OP是国外软件嘛

这些国产输入法什么的也注入svchost么?

一些QQ游戏辅助软件会有注入svchost com的行为  甚至启动ie弹窗
http://bbs.kafan.cn/forum.php?mo ... 09&pid=32707635
墨家小子
 楼主| 发表于 2014-9-21 23:22:01 | 显示全部楼层
深山红叶__ 发表于 2014-9-21 23:16
md就苦逼了,虽然说explorer被注入后的操作可以拦到,但注入也是比较危险的行为了。

MD的作者没时间吧 不然解决一下是没有问题的
深山红叶__
发表于 2014-9-21 23:23:55 | 显示全部楼层
墨家小子 发表于 2014-9-21 23:22
MD的作者没时间吧 不然解决一下是没有问题的

我想找到实现这种注入的方法,然后就可以大肆邪恶了。
墨家小子
 楼主| 发表于 2014-9-21 23:27:26 | 显示全部楼层
深山红叶__ 发表于 2014-9-21 23:23
我想找到实现这种注入的方法,然后就可以大肆邪恶了。

大师 我们好期待你的作品哦
深山红叶__
发表于 2014-9-21 23:30:47 | 显示全部楼层
墨家小子 发表于 2014-9-21 23:27
大师 我们好期待你的作品哦

莫开嘲讽技,当初刚来的时候要不是大师给我加了几个分,我就毫无自信了。
墨家小子
 楼主| 发表于 2014-9-21 23:31:42 | 显示全部楼层
深山红叶__ 发表于 2014-9-21 23:30
莫开嘲讽技,当初刚来的时候要不是大师给我加了几个分,我就毫无自信了。

我那是求签名好不好
深山红叶__
发表于 2014-9-21 23:34:37 | 显示全部楼层
墨家小子 发表于 2014-9-21 23:31
我那是求签名好不好

OTZ。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 04:14 , Processed in 0.090084 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表