楼主: kjjook
收起左侧

[病毒样本] 对错不多说 反正已经吃亏了 我就不说了 帖子要关就关把

  [复制链接]
嵩弦离合
发表于 2015-1-6 23:29:01 | 显示全部楼层
杀软跟多都报绿色软件,不过我还是喜欢自己动手,不太习惯别人的绿色版,除非知道绿色化了哪些东西
风之咩~
发表于 2015-1-6 23:55:00 | 显示全部楼层
本帖最后由 风之咩~ 于 2015-1-7 07:44 编辑
hongxj 发表于 2015-1-6 23:12
总算搞清楚楼主指的是我制作的单文件版驱动精灵。
我说明一下,我是根据官方版精简重新打包制作的,绝对没 ...


一直在用大大的驱动精灵单文件版  看到这个标题瞬间跑进来围观了 下面献上我的一点分析


看1L的情况 火绒报的是驱动精灵主程序联网行为  那么很简单一个方法就能验证到底是原生就有还是后来加上去的

驱动精灵不是小公司  数字签名搞定就行了



可以看到  主程序的数字签名是完好的 并未被二次修改  考虑到dll注入的问题  再献上一个比较全面的签名验证


毫无非法模块注入

希望楼主下次发帖标题低调点  或者带上自己比较有说服力的分析证据  我不看你的图都不知道你在说的是驱动精灵 更别说一些没点辨别能力的小白了 见到有人说有问题他能不记得谁说的  但是被说有问题的那个人他倒是能记很久

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
极限度—魔
发表于 2015-1-7 00:09:36 | 显示全部楼层
hongxj 发表于 2015-1-6 17:24
看了半天,没明白楼主说的是我发的哪一帖,如是指火绒,我早就取消了链接,因为破解不成功,无法启动服务。 ...

大神加壳了?
tuw
发表于 2015-1-7 00:14:39 | 显示全部楼层
其实驱动工具用360那个就很好。
驱动精灵和驱动人生,真的太脏了。  洁癖表示受不了。
白板三突子
发表于 2015-1-7 00:36:56 | 显示全部楼层
都是高手啊,现在一直在用论坛提供的东东,这辈子我不别指望自己弄啦,计算机流行的时候,光顾着玩游戏了,浪费青春15年啊,
白板三突子
发表于 2015-1-7 00:38:07 | 显示全部楼层
不过俺初中毕业,,初二初三还是混到毕业的,嘿嘿  想弄还真不好弄,只好虚心学一点是一点了
nishizhu
发表于 2015-1-7 08:34:52 | 显示全部楼层
嵩弦离合 发表于 2015-1-6 23:29
杀软跟多都报绿色软件,不过我还是喜欢自己动手,不太习惯别人的绿色版,除非知道绿色化了哪些东西

我有软件洁癖..
renshijian
发表于 2015-1-7 08:40:19 | 显示全部楼层
现在的软件本身,不断添加些乱七八糟的组件。所谓升级都是升级这些动作去了,所以追新版不见得就是好事。
如果是程序本身的原因,就不关制作者的事。
jw8013
发表于 2015-1-7 09:29:54 | 显示全部楼层
看32楼解释
使徒——
发表于 2015-1-7 09:50:23 | 显示全部楼层
现在 坛子的 大神不多了 可信的大神 就更少了 hongxj 大大  支持你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-2 08:13 , Processed in 0.062433 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表