楼主: keiz
收起左侧

[分享] 适时排除注册表 影子更好用!?

 关闭 [复制链接]
keiz
 楼主| 发表于 2008-10-26 19:54:25 | 显示全部楼层
就 HKEY_LOCAL_MACHINE\SOFTWARE\*  and
(or) HKEY_LOCAL_MACHINE\SYSTEM\*

被排除了啊  影子重啟就不能還原這兩處註冊表啦

換個馬甲就沒人認識了 還是馬甲好
肉包子
发表于 2008-10-26 19:59:32 | 显示全部楼层

回复 11楼 keiz 的帖子

这段话很轻松理解,看帖子就明白的。。
但前那段话还是没明白 为什么不只排除,还有转储就不怕流氓软件
keiz
 楼主| 发表于 2008-10-26 20:06:44 | 显示全部楼层

回复 12楼 肉包子 的帖子

你那麼厲害轉儲到流氓文件那我也沒話說


那你看到這句沒
肉包子
发表于 2008-10-26 20:15:45 | 显示全部楼层

回复 13楼 keiz 的帖子

那就是要碰运气了罗
fufuji97
头像被屏蔽
发表于 2008-10-26 20:16:43 | 显示全部楼层
实话实说,还是看得不太懂,好像语言上表达的跟大陆不一样。呵呵。得罪
肉包子
发表于 2008-10-26 20:23:08 | 显示全部楼层
我只是觉得微点可以装,别的也可以装,那病毒是否也可以利用,最好拿几个病毒测试下效果
keiz
 楼主| 发表于 2008-10-26 20:28:13 | 显示全部楼层

回复 14楼 肉包子 的帖子

我這個還可重啟的

若不用重啟 裝到流氓你還不知道嗎  裝完你不會運行看看啊

另外我寫的比較簡單  因為我的重點是

排除system32\confing\software文件
= 排除HKEY_LOCAL_MACHINE\SOFTWARE\*

排除system32\config\system文件
= 排除HKEY_LOCAL_MACHINE\SYSTEM\*

至於為什麼要排除HKEY_LOCAL_MACHINE\SOFTWARE\*
or HKEY_LOCAL_MACHINE\SYSTEM\*
我想不用多說了吧
keiz
 楼主| 发表于 2008-10-26 20:33:38 | 显示全部楼层

回复 16楼 肉包子 的帖子

所以才要顧好rd啊

另外你自己要排除or轉儲病毒文件那我也沒有辦法

不過只要你顧好rd  就算你失誤保存到病毒文件也沒差
肉包子
发表于 2008-10-26 20:36:12 | 显示全部楼层
装到了流氓看得出来,但装到了病毒我觉得很难看出吧
所以还需要详细给偶们从安全性上解说下

宋斑在就好了,可以跟你从技术上讨论下可行性。偶是还没有看懂

[ 本帖最后由 肉包子 于 2008-10-26 20:39 编辑 ]
keiz
 楼主| 发表于 2008-10-26 20:40:39 | 显示全部楼层

回复 19楼 肉包子 的帖子

算了 你出題吧

隨便找隻樣本來看看

不過就排除or轉儲而已啊 有那麼難理解嗎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 01:04 , Processed in 0.097443 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表