查看: 2588|回复: 8
收起左侧

[已解决] SD能不能防硬盘锁代码??

 关闭 [复制链接]
nmwwf
发表于 2008-9-3 03:30:22 | 显示全部楼层 |阅读模式
本帖最后由 107 于 2010-12-17 17:06 编辑

今天从网上下了个gh0st 3.6(一种类似灰鸽子的远程控制软件),想做下它的免杀,google了一下教程,发现有这么一段话:

gh0st源代码里面有硬盘锁代码,修改掉他的版权就会触发。硬盘锁是由一个叫killmbr的函数实现的........


请问SD在只开C盘保护的情况下,能不能防得住,是否会被穿透?

还有硬盘锁发生会是什么状况,会有什么危害?是不是硬盘不是进行任何读写?
rx-79
发表于 2008-9-3 06:38:42 | 显示全部楼层
SD应该能防止恶意修改MBR的,所以应该没问题。你可以在虚拟机里先试一下。以前见过一些硬盘锁,结果都是只要用fdisk /mbr就解决掉了。
SONGBOWEN
发表于 2008-9-3 08:59:40 | 显示全部楼层

回复 1楼 nmwwf 的帖子

那个和I'm a virus病毒是一样的,SD可以完美防御。
tanlimo
发表于 2008-9-3 10:57:44 | 显示全部楼层
楼主给个gh0st 3.6的下载地址,我试试看。
nmwwf
 楼主| 发表于 2008-9-3 11:18:25 | 显示全部楼层
原帖由 tanlimo 于 2008-9-3 10:57 发表
楼主给个gh0st 3.6的下载地址,我试试看。



这个是原版:
http://soft.77169.com/HTML/38895.html
nmwwf
 楼主| 发表于 2008-9-3 11:20:29 | 显示全部楼层
原帖由 SONGBOWEN 于 2008-9-3 08:59 发表
那个和I'm a virus病毒是一样的,SD可以完美防御。


请问版主中了硬盘锁会有什么症状?
tanlimo
发表于 2008-9-3 11:23:05 | 显示全部楼层

回复 6楼 nmwwf 的帖子

症状就是电脑无法引导启动

就像下面图中一样



[ 本帖最后由 tanlimo 于 2008-9-3 11:27 编辑 ]
leoking1314
发表于 2008-9-3 11:45:01 | 显示全部楼层
你们玩得可真高档啊。
SONGBOWEN
发表于 2008-9-4 08:16:05 | 显示全部楼层
7楼完全错了,我以前特意提取了KillMBR函数,编译成一个独立的EXE文件,在虚拟机里运行,重启后,屏幕中间有一行红色的“I'm a virus!”提示,无法正常开机。
这个病毒主要是重写了MBR,也就是硬盘的前512字节的数据,这个区域是可执行代码区域,开机后,由BIOS直接调用执行。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 09:17 , Processed in 0.114495 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表