楼主: chenhui530
收起左侧

[原创工具] 天琊(ya)V1.0 0228(增强保险箱)

  [复制链接]
evilrabbit
发表于 2009-2-23 12:39:16 | 显示全部楼层

回复 348楼 hemahaha520 的帖子

不是也许,是肯定。 搞木马的话,如果想这样搞的话,不累死才怪。
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-23 18:55:41 | 显示全部楼层
原帖由 hemahaha520 于 2009-2-23 11:44 发表
报告楼主,下了最新版,EAV报木马,也许是误报吧~~
支持楼主~~

发现报天琊是病毒的杀毒软件还真有不少了
evilrabbit
发表于 2009-2-23 19:01:41 | 显示全部楼层

回复 351楼 chenhui530 的帖子

给你QQ留言了,呵呵 有空看下吧。
大少爷
发表于 2009-2-25 08:21:53 | 显示全部楼层
加载驱动失败。最新版和情人节版。(需要VB运行库?)标题写着VB版本?
w26f
发表于 2009-2-25 11:28:23 | 显示全部楼层
好象很厉害的工具!我需要进程管理!
evilrabbit
发表于 2009-2-25 11:52:45 | 显示全部楼层

回复 353楼 大少爷 的帖子

不需要VB运行库,应该是你的系统缺少文件吧。我用原版vol的系统测试,没问题。装的新系统后直接测试的。
大少爷
发表于 2009-2-25 12:12:34 | 显示全部楼层
原帖由 wolfwalk888 于 2009-2-25 11:52 发表
不需要VB运行库,应该是你的系统缺少文件吧。我用原版vol的系统测试,没问题。装的新系统后直接测试的。


如何知道缺少哪几个文件?
evilrabbit
发表于 2009-2-25 12:34:04 | 显示全部楼层

回复 356楼 大少爷 的帖子

这个不清楚了,呵呵 系统文件太多了
dl123100
发表于 2009-2-25 12:56:14 | 显示全部楼层
“破坏进程文件”后蓝屏。


*******************************************************************************
*                                                                                                *
*                        Bugcheck Analysis                                           *
*                                                                                                *
*******************************************************************************
KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: 80567f34, The address that the exception occurred at
Arg3: f62afb00, Trap Frame
Arg4: 00000000
Debugging Details:
------------------

EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - 0x%08lx
FAULTING_IP:
nt!ExpAllocateHandleTableEntry+1be
80567f34 8b4904          mov     ecx,dword ptr [ecx+4]
TRAP_FRAME:  f62afb00 -- (.trap 0xfffffffff62afb00)
Unable to read trap frame at f62afb00
CUSTOMER_CRASH_COUNT:  2
DEFAULT_BUCKET_ID:  DRIVER_FAULT
BUGCHECK_STR:  0x8E
LAST_CONTROL_TRANSFER:  from 80567fd1 to 80567f34
STACK_TEXT:  
f62afb98 80567fd1 e1137cb8 f62afbb0 80f24900 nt!ExpAllocateHandleTableEntry+0x1be
f62afbb4 80573abb e1137cb8 f62afc98 00000000 nt!ExCreateHandle+0x19
f62afca8 80573bdb 80dba020 0000039c ffac93c0 nt!ObDuplicateObject+0x36a
f62afd14 f5e47ed1 000003c0 0000039c ffffffff nt!NtDuplicateObject+0xd0
WARNING: Stack unwind information not available. Following frames may be wrong.
f62afd40 804df7ec 000003c0 0000039c ffffffff Ch000001+0x13ed1
f62afd40 7c92eb94 000003c0 0000039c ffffffff nt!KiFastCallEntry+0xf8
0012e8a0 00000000 00000000 00000000 00000000 0x7c92eb94

STACK_COMMAND:  kb
FOLLOWUP_IP:
Ch000001+13ed1
f5e47ed1 ??              ???
SYMBOL_STACK_INDEX:  4
SYMBOL_NAME:  Ch000001+13ed1
FOLLOWUP_NAME:  MachineOwner
MODULE_NAME: Ch000001
IMAGE_NAME:  Ch000001.sys
DEBUG_FLR_IMAGE_TIMESTAMP:  0
FAILURE_BUCKET_ID:  0x8E_Ch000001+13ed1
BUCKET_ID:  0x8E_Ch000001+13ed1
Followup: MachineOwner
---------
evilrabbit
发表于 2009-2-25 14:04:22 | 显示全部楼层

回复 358楼 dl123100 的帖子

minidump,我这里只能生成核心的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 09:09 , Processed in 0.114170 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表