楼主: 淼楠
收起左侧

[微点] 与王者的较量---再次轻松绕过微点主动防御(看我帖子的人请回帖)

[复制链接]
JY-YZX714
发表于 2008-7-27 11:47:48 | 显示全部楼层
难道微点允许删除系统文件吗??
sxingbai
发表于 2008-7-27 11:58:26 | 显示全部楼层
是啊,终止系统重要进程并删除文件
微点会无动于衷吗
kuririn
发表于 2008-7-27 12:04:44 | 显示全部楼层
也有可能 看父進程是誰

除非微點的單步
suspicious program(s) are detected which try to modify exe(executable) file
Try to modify program(s) file
Try delete file
Try modify System File
Try delete System File
父進程是*
baerzake
发表于 2008-7-27 12:09:51 | 显示全部楼层
这篇文章 漏洞太多. 如果照文章所说真的可以过微点的话刘旭可以回家种地了.
另外连X星的FW都有MD5验证. 文章居然说替换ALG可以直接连网
bmw007
发表于 2008-7-27 12:13:09 | 显示全部楼层
原帖由 baerzake 于 2008-7-27 12:09 发表
这篇文章 漏洞太多. 如果照文章所说真的可以过微点的话刘旭可以回家种地了.
另外连X星的FW都有MD5验证. 文章居然说替换ALG可以直接连网
说的很中肯
zr115
发表于 2008-7-27 12:13:44 | 显示全部楼层
绅博的站长,点饭的总监,楼主认识的都是官啊!
kuririn
发表于 2008-7-27 12:14:02 | 显示全部楼层
看清楚 34樓的圖是報可疑程序suspicious program(s)喔
並不是報Try delete System File  報這才叫單步

[ 本帖最后由 kuririn 于 2008-7-27 12:28 编辑 ]
baerzake
发表于 2008-7-27 12:16:34 | 显示全部楼层

回复 46楼 zr115 的帖子

因为楼主也是那里的官
baerzake
发表于 2008-7-27 12:18:08 | 显示全部楼层
34楼的图已经说明了一切
kuririn
发表于 2008-7-27 12:24:16 | 显示全部楼层
原帖由 baerzake 于 2008-7-27 12:18 发表
34楼的图已经说明了一切


这里要注意两点。
1.如果通过dos命令结束alg.exe,接着马上就删除文件的话,微点会马上报警可疑程序,并且会自动上传样本。


人家早說了  而且跟我說的差不多
剛剛我只看前面 是現在又回去看才發現跟我說的差不多 針對34樓

再說你覺得原帖者 沒事先試過嗎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-20 22:27 , Processed in 0.094612 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表