楼主: 淼楠
收起左侧

[微点] 与王者的较量---再次轻松绕过微点主动防御(看我帖子的人请回帖)

[复制链接]
sky123456
发表于 2008-7-28 15:34:09 | 显示全部楼层
只要针对的话
很难避免
雨宫优子
发表于 2008-7-28 19:58:37 | 显示全部楼层
MD5碰撞器可以把MD5弄得和正常的一样(不要告诉我你没见过)...

不过修改alg.exe一般的都会报的

怎么能让你随便修改,这样微点还用做么...
eerryt
发表于 2008-7-29 05:06:44 | 显示全部楼层
原帖由 ghsy_2007 于 2008-7-27 01:04 发表
标题太拉风了,哈哈,与王者的较量?王者?哈哈

至少比你用的熊猫好吧
暗夜公爵
发表于 2008-7-29 12:37:34 | 显示全部楼层
学习,谢谢!
人大代表
发表于 2008-7-29 19:06:00 | 显示全部楼层
写的不错,这就是主动防御
polly5771
头像被屏蔽
发表于 2008-7-29 21:36:19 | 显示全部楼层
听说点饭的高手已经掌握了搞掉alg.exe的方法。

大家不妨试一下 貌似真的有问题
gatpone
发表于 2008-7-29 22:23:36 | 显示全部楼层
没太懂...
chenchen0427
发表于 2008-7-29 23:56:25 | 显示全部楼层
其实微点不如像tf那样 把添规则的权利给用户

[ 本帖最后由 chenchen0427 于 2008-7-30 01:31 编辑 ]
shg2000510
发表于 2008-8-2 00:31:42 | 显示全部楼层
微点允许删除替换系统文件吗?
spiha
头像被屏蔽
发表于 2008-8-2 05:26:24 | 显示全部楼层
1.正常用户使用的程序,绝对不会hook自身,实现隐藏进程,而隐藏进程的必然是木马病毒。
TW  和 MT都有用这个防网马 =_= ..

2.正常用户使用的程序,绝对不会插入其它进程,
屏幕取词..等 另.. 有些杀软一样做这种事情

2.木马会以隐藏窗口形式进行运行。
根本就没有创建过窗口..另 创建一个窗口扔到(1601,0)用户一样看不见 - . -

3.向C盘下的,windows 或system或system32.等等,系统关键的几个文件夹释放木马的文件。
那个地方都可以 加个冒号可以变数据流 但是不能用run

4.注册服务,修改服务,或者修改注册表添加启动项,好让程序从新启动后能够再次运行
让程序随系统启动的方法不少 不过大多都是你说的几样


附加:其实实现起来不容易= = 楼主自己去做一个样本看看就知道了

评分

参与人数 1经验 +10 收起 理由
polly5771 + 10 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-20 22:37 , Processed in 0.114837 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表