楼主: zhou0197
收起左侧

[病毒样本] MBR敲竹杠……实机运行警告!话说谁能直接破解出密码?

  [复制链接]
学雷锋做人
头像被屏蔽
发表于 2016-3-30 12:39:46 | 显示全部楼层
li13911 发表于 2016-3-30 11:08
根本没有锁鼠标,只是检测任务管理器的 进程,发现就给关了,其他啥对抗都没做

弄个时钟实时检测而已,行为比较简单,windows7爱好者的话从侧面理解就是没有锁鼠标,可以手杀
学雷锋做人
头像被屏蔽
发表于 2016-3-30 12:50:11 | 显示全部楼层
li13911 发表于 2016-3-30 11:05
后面的数字不要用小键盘输入,试试

vm001说跟我36楼的图片内容一样,我在虚拟机下测试,无法正确显示小键盘数字,你觉得如果输入了小键盘,还能一致么?
学雷锋做人
头像被屏蔽
发表于 2016-3-30 12:52:17 | 显示全部楼层
li13911 发表于 2016-3-30 11:03
ASP是啥?这个明文密码自己都不敢信

真正的MBR在0柱面0磁道2扇区有备份。不知道弹窗这个 有没有密码或 ...

http://bbs.kafan.cn/thread-2035100-1-1.html  分析下这个,试试看!
学雷锋做人
头像被屏蔽
发表于 2016-3-30 13:11:47 | 显示全部楼层
li13911 发表于 2016-3-30 11:03
ASP是啥?这个明文密码自己都不敢信

真正的MBR在0柱面0磁道2扇区有备份。不知道弹窗这个 有没有密码或 ...


关于ASP,作者的原话:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
li13911
发表于 2016-3-30 13:30:10 | 显示全部楼层
学雷锋做人 发表于 2016-3-30 12:34
我是可以进去,但是毕竟有人反映进不去,又跟那个作者聊了会,作者说得也是蛮高级的,但这个是过去式, ...

直接看的MBR
天耀群星
头像被屏蔽
发表于 2016-3-31 15:11:44 | 显示全部楼层
本帖最后由 天耀群星 于 2016-4-3 13:20 编辑

辛巴影子卫士,系统保护模式下,成功防御。影子系统不错的!

话说我用pt检测我的MBR,内核层无法读取。硬盘读写跟踪发现是正常的。
yanghan19911
发表于 2016-3-31 18:46:08 | 显示全部楼层
样本会把原来的引导记录备份到硬盘第2扇区,运行期间会循环遍历任务管理器,有任务管理器就结束任务管理器,强迫重启
qq2575044704
发表于 2016-4-1 15:26:26 | 显示全部楼层
我打开了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:14 , Processed in 0.093182 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表