楼主: chenhui530
收起左侧

[原创工具] 天琊(ya)V1.0 0228(增强保险箱)

  [复制链接]
BloodMoon
发表于 2009-2-28 18:41:13 | 显示全部楼层
下载更新,谢谢分享
dl123100
发表于 2009-2-28 18:41:17 | 显示全部楼层
确实能阻止dnsq.dll,破坏文件功能也不蓝屏了,成功解决磁碟机,XueTr要加油了。
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 18:41:33 | 显示全部楼层
原帖由 水木 于 2009-2-28 18:38 发表
很辛苦感谢了


现在非常郁闷还没想到一个好的天琊主程序设计方案
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 18:43:12 | 显示全部楼层
原帖由 dl123100 于 2009-2-28 18:41 发表
确实能阻止dnsq.dll,破坏文件功能也不蓝屏了,成功解决磁碟机,XueTr要加油了。


其实对付dnsq.dll还是有很多方法的。主要是时机要把握的好。AppInit_Dlls优先级别太高了。
Deker
发表于 2009-2-28 19:11:05 | 显示全部楼层
原帖由 dl123100 于 2009-2-28 18:41 发表
确实能阻止dnsq.dll,破坏文件功能也不蓝屏了,成功解决磁碟机,XueTr要加油了。



我来向陈辉大侠学习
dl123100
发表于 2009-2-28 19:13:12 | 显示全部楼层
原帖由 chenhui530 于 2009-2-28 18:43 发表


其实对付dnsq.dll还是有很多方法的。主要是时机要把握的好。AppInit_Dlls优先级别太高了。

您和linxer老大讨论的几种方法都记下了,有些现在还不懂,希望以后能找到类似的code或者自己也学写一个。哎,现在连个anti AppInit_Dlls的现成壳都找不到。
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 19:13:18 | 显示全部楼层
原帖由 Deker 于 2009-2-28 19:11 发表



我来向陈辉大侠学习


你又来了,不要叫我大侠好不?我就菜鸟一个,大家都只是一个学习者而已
chenhui530
头像被屏蔽
 楼主| 发表于 2009-2-28 19:14:31 | 显示全部楼层
原帖由 dl123100 于 2009-2-28 19:13 发表

您和linxer老大讨论的几种方法都记下了,有些现在还不懂,希望以后能找到类似的code或者自己也学写一个。哎,现在连个anti AppInit_Dlls的现成壳都找不到。


我劝你千万别从DLL上入手不然会失败的很惨
dl123100
发表于 2009-2-28 19:26:28 | 显示全部楼层
原帖由 Deker 于 2009-2-28 19:11 发表



我来向陈辉大侠学习

其实老大您随便给XueTr加几个操作文件方面的简单功能就可以对付磁碟机了,禁写注册表太危险了。XueTr现在的功能即使能anti appinit_dlls要对付磁碟机也很麻烦。
dl123100
发表于 2009-2-28 21:38:05 | 显示全部楼层
一个建议,天琊的加入特征码是个很好的功能,建议查看模块、文件管理等项目右键也能加入特征码管理之类的功能。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-4 18:02 , Processed in 0.099269 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表