查看: 5094|回复: 34
收起左侧

[讨论] 新防勒索方法-即時監控MD5 SHA1 CRC32 在檔案遭竄改時立即警告

  [复制链接]
900703
发表于 2016-8-8 22:20:05 | 显示全部楼层 |阅读模式
大家知道所有主防都可能漏加密勒鎖 , 連ATC之類的機器學習主防都有被過的可能 , 今天我要釋出的方法比那些主動防護還要強. 0 Miss而且不管你怎麼免殺都無法避過.

隆重呈現:PoeApp檔案監控軟體!

白皮書:這個軟體是透過即時監控檔案MD5 SHA1 CRC32 檔名 副檔名 , 每三秒監控一次使用者設定的文件夾 , 如果偵測到竄改檔案的惡意行為 , 軟體會立即強制斷電關機. 這個方法希望各大防毒軟體廠商效法 .

影片網址:https://www.youtube.com/watch?v=nLqWe1vXWOA

副件:
Google Driver :https://drive.google.com/file/d/0BySppTnNl0i5UFg5a1V5RENVdlU/view

MEGA: https://mega.nz/#!xkJ2lDqD!mfozS ... aJtbhFUKfsy0VMnvmSQ


這比全部的主防都還要強悍! 比360的文檔保護還要強
windows7爱好者
发表于 2016-8-8 22:23:13 | 显示全部楼层
我有两个槽点
1.3秒刷新一次,电脑性能会收到严重影响吗
2.强制断电,这个对硬盘不好吧
mak999
发表于 2016-8-8 22:24:54 | 显示全部楼层
那像视频那样自已需要把文件檔名重命名也不行这件事我经常做,怎么办
900703
 楼主| 发表于 2016-8-8 22:27:45 | 显示全部楼层
windows7爱好者 发表于 2016-8-8 22:23
我有两个槽点
1.3秒刷新一次,电脑性能会收到严重影响吗
2.强制断电,这个对硬盘不好吧

至少設個停損點吧 不影響效能
再強一點就是把勒索母體刪除 , 這就不用再強關了
900703
 楼主| 发表于 2016-8-8 22:30:35 | 显示全部楼层
mak999 发表于 2016-8-8 22:24
那像视频那样自已需要把文件檔名重命名也不行这件事我经常做,怎么办

你可以建立資料夾在C: D:根目錄 裡面放測試圖片就行
柯林
发表于 2016-8-8 23:10:42 | 显示全部楼层
本帖最后由 柯林 于 2016-8-8 23:11 编辑

这么“怕死”,可以使用以下方案:
1、安装使用linux,成本零

2、所有硬盘拔了,京东一块SSD装系统,整机只有这么一块硬盘;要使用资料咋办呢?重启系统,进安全模式,断开网络,插移动硬盘或移动硬盘盒,读或存资料。 成本500元左右
iduserid
发表于 2016-8-8 23:37:42 | 显示全部楼层
2年前国外就有网友用批处理监控一个空的文本文件的变化,
来监测“敲诈勒索”,

个人认为不太保险

3秒钟?生孩子的一个前奏了
电脑发烧友
发表于 2016-8-8 23:40:53 | 显示全部楼层
卡饭综合症晚晚期,没这么玩的
85683213
发表于 2016-8-8 23:59:44 | 显示全部楼层
本帖最后由 85683213 于 2016-8-9 00:04 编辑

水平不足.....杀软怎学
饭@avast
发表于 2016-8-9 01:14:41 | 显示全部楼层
柯林 发表于 2016-8-8 23:10
这么“怕死”,可以使用以下方案:
1、安装使用linux,成本零

然而我在linux下随便写个脚本就能任意摆布用户个人文档,都不用sudo
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 04:51 , Processed in 0.125776 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表