查看: 4564|回复: 29
收起左侧

[病毒样本] CNN攻击器的两面性

[复制链接]
ranguangning
头像被屏蔽
发表于 2008-4-29 16:08:08 | 显示全部楼层 |阅读模式
【1】原版图标:

【此版本CNN攻击器可以正常使用,用来不停访问CNN主页】


【2】脱壳之后版本图标:

【此版本不要轻易运行,会破坏系统】


【3】脱壳之后的程序会被软件认为是被破解了,于是在OD里能看到如下文本字串:



【4】于是沙盘里运行一遍:



【5】一旦点击OK将会把所有文件的大小改为0字节并阻止访问该文件,有时会改变文件结构,不过SSM没有报,不知道EQ怎么样。


【6】所以这个工具只能用原版,不能用脱壳版,不过有时间把脱壳之后的东东里面的那些危险元素干掉。

[ 本帖最后由 ranguangning 于 2008-4-29 16:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ranguangning
头像被屏蔽
 楼主| 发表于 2008-4-29 17:05:11 | 显示全部楼层
如果不小心运行了脱壳之后的程序,请使用此急救包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
北方星空
发表于 2008-4-29 17:11:19 | 显示全部楼层
破坏力惊人。。。。。
鼠标右键
发表于 2008-4-29 17:19:46 | 显示全部楼层
强  谢谢楼主 最近刚好要学学脱壳 嘿嘿
傻猪猪米走鸡
发表于 2008-4-29 17:23:25 | 显示全部楼层
都不是毒吧……
yingwei
发表于 2008-4-29 17:23:39 | 显示全部楼层
看起来挺恐怖
ranguangning
头像被屏蔽
 楼主| 发表于 2008-4-29 17:25:20 | 显示全部楼层
一阵狂删

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsyer
发表于 2008-4-29 17:31:42 | 显示全部楼层
应该就是delete吧
SSM没有FD
SO。。。。
我没测试
觉得应该有FD的都能防~
ranguangning
头像被屏蔽
 楼主| 发表于 2008-4-29 17:34:39 | 显示全部楼层
【回8楼 EQ默认规则不能防御】【必须自己制定规则】
lsyer
发表于 2008-4-29 18:33:23 | 显示全部楼层

回复 9楼 ranguangning 的帖子


这个不是XX吗。。。。
没规则当然不能防。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 18:52 , Processed in 0.131991 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表