查看: 5758|回复: 36
收起左侧

关于kis8.0.0.454系统文件保护

[复制链接]
attc4
发表于 2008-8-17 22:51:06 | 显示全部楼层 |阅读模式
如果观点有错误之处请指正,本人的qq是282914559(发送消息时注释一下)
  大嘴今天用样本实测。
    我今天独立编写的第一个样本。PS:在台湾卡巴全功能版本上市的价格折合人民币1.3万元,本人都感觉卡巴台湾公司如果也如此粗心的话,真有些对不起我们的台湾同胞,因为简单的设置就可以防止出现此类情况的。如果卡巴安装后不更改默认的设置的话,运行以后系统无法开机,Ghost还原的镜像被删除,系统内的所有jpg格式的照片会被删除,是否厉害?下载的网址如下http://pickup.mofile.com/5929529247551811.不过考虑到安全性,如果谁要运行的话可以qq我,我把解压缩的密码发给他。
    下面是本人的编写的第二个演示样本,http://pickup.mofile.com/3363771177434973    高手看下是否存在被利用的可能  地址已修正


pps:样本3 上传,删除xp系统启动所需的ntldr。交互模式,默认hips规则无提示。测试前备份ntldr即可。

[ 本帖最后由 attc4 于 2008-8-19 13:19 编辑 ]
caolizhen
发表于 2008-8-17 22:57:23 | 显示全部楼层
国产杀软和卡巴差的十万八千里,国内的KV,费尔,微点,就技术上绝对不亚于KB(有人说微点是主动防御,但是其含有特征码,所以可以算杀软)


今天太晚了,LZ的样本我明天再测
attc4
 楼主| 发表于 2008-8-17 22:59:06 | 显示全部楼层

回复 2楼 caolizhen 的帖子

我可没有说是全部国内的杀软哦
syfwxmh
发表于 2008-8-17 23:15:16 | 显示全部楼层
感谢你的样本,我会去测试如果有问题,我会上报道俄罗斯工程师那里!
change_018
发表于 2008-8-17 23:54:14 | 显示全部楼层
要密码就算了,等人测试。

第二个压缩包损坏。
浪滔天
发表于 2008-8-18 00:02:51 | 显示全部楼层
第二个 0 字节?啥意思?赚取点击?
attc4
 楼主| 发表于 2008-8-18 00:05:52 | 显示全部楼层

回复 5楼 change_018 的帖子

又上传了几次,终于成功了,谢谢提醒,今天想代码把我都弄晕了。。。
attc4
 楼主| 发表于 2008-8-18 00:08:23 | 显示全部楼层

回复 6楼 浪滔天 的帖子

已经好了
浪滔天
发表于 2008-8-18 00:12:02 | 显示全部楼层
原帖由 attc4 于 2008-8-18 00:08 发表
已经好了


交互模式,默认规则,不添加任何规则,卡巴提示。
attc4
 楼主| 发表于 2008-8-18 00:15:49 | 显示全部楼层

回复 9楼 浪滔天 的帖子

本人编写时直接考虑的默认规则嘛,默认的规则是自动模式,也是对系统目录下的EXE保护的嘛,我又不动其它内容。

[ 本帖最后由 attc4 于 2008-8-18 00:17 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 15:40 , Processed in 0.140491 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表