楼主: chenhui530
收起左侧

[原创工具] 天琊(ya)V1.0 0228(增强保险箱)

  [复制链接]
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-25 18:52:44 | 显示全部楼层
原帖由 dl123100 于 2009-2-25 12:56 发表
“破坏进程文件”后蓝屏。


*******************************************************************************
*                                                                                         ...


奇怪驱动已经退出了
是在复制句柄那个函数里出的错
evilrabbit
发表于 2009-2-25 19:06:06 | 显示全部楼层

回复 360楼 chenhui530 的帖子

天琊 卸载dll时,今天死机了,没蓝屏。样本还是磁碟机。
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-25 19:17:37 | 显示全部楼层
磁碟机采用的是appinit_dlls现在很多保险箱都没用直接被注入进去
我最近几天都在弄这个东西防止这个东西注入
无聊至极
发表于 2009-2-26 03:13:24 | 显示全部楼层
看起来不错,期待正式版!
95518
发表于 2009-2-26 22:18:20 | 显示全部楼层
期待正式版本的推出啊
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 17:44:22 | 显示全部楼层
更新了

评分

参与人数 1人气 +1 收起 理由
dl123100 + 1 辛苦了

查看全部评分

angel13th
发表于 2009-2-28 17:53:29 | 显示全部楼层
顶更新,加了保险箱?原来貌似说以后再考虑的?
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 18:02:56 | 显示全部楼层
原帖由 angel13th 于 2009-2-28 17:53 发表
顶更新,加了保险箱?原来貌似说以后再考虑的?


天琊一直都存在保险箱的只是不推它罢了
dl123100
发表于 2009-2-28 18:11:19 | 显示全部楼层
特意存了一个快照给染磁碟机的虚拟机
测试下
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 18:21:04 | 显示全部楼层
我就是拿磁碟机测试的

评分

参与人数 1经验 +10 人气 +1 收起 理由
水木 + 10 + 1 持续更新辛苦了^_^

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 19:54 , Processed in 0.107927 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表