楼主: fufuji97
收起左侧

一刀大师再次测试影子2008(结论无法穿透)

 关闭 [复制链接]
keiz
发表于 2008-11-11 19:13:29 | 显示全部楼层

回复 39楼 fufuji97 的帖子

中午在和同事吹牛,说SD可以防病毒穿透。
于是拿个虚拟机,XP SP2系统给他演示……他看了下,说SD仅靠这样是防不住穿透的。

我不信,找了个10月26日从网站抓的样本……运行,一重启发觉userinit.exe被穿透。

http://www.oiuytr.net/new/a153.css
http://www.oiuytr.net/new/a220.css
http://www.oiuytr.net/new/a279.css

下载过来,改名成exe运行。这些样本目前都能被杀毒软件查到,所以不要太惊慌
fufuji97
头像被屏蔽
 楼主| 发表于 2008-11-11 19:15:04 | 显示全部楼层
原帖由 keiz 于 2008-11-11 19:13 发表
中午在和同事吹牛,说SD可以防病毒穿透。
于是拿个虚拟机,XP SP2系统给他演示……他看了下,说SD仅靠这样是防不住穿透的。

我不信,找了个10月26日从网站抓的样本……运行,一重启发觉userinit.exe被穿透 ...


下载他的包,我说过楼主改包了,样本前后不一样
fufuji97
头像被屏蔽
 楼主| 发表于 2008-11-11 19:16:30 | 显示全部楼层
我第一次测的时候还不关闭杀软呢,第二次就kill nod了
keiz
发表于 2008-11-11 19:21:59 | 显示全部楼层
不早說  我寧願被穿  也不要害的我bsod藍屏死機
bsod比被穿還痛苦啊

算了 不玩了  管它有沒有穿
keiz
发表于 2008-11-11 19:25:44 | 显示全部楼层
只不過對powershadow藍屏感到很好笑

這樣叫防住了嗎
我看跟我的狀況也差不到哪去
fufuji97
头像被屏蔽
 楼主| 发表于 2008-11-11 19:31:28 | 显示全部楼层
原帖由 keiz 于 2008-11-11 19:25 发表
只不過對powershadow藍屏感到很好笑

這樣叫防住了嗎
我看跟我的狀況也差不到哪去


那你测测吧,真是重启后有东西
keiz
发表于 2008-11-11 19:31:42 | 显示全部楼层
雖然sd不是堅不可穿
但其他人講的我都不信

因為太亂了

http://bbs.kafan.cn/viewthread.php?tid=363547&page=1#pid5400926
keiz
发表于 2008-11-11 19:35:38 | 显示全部楼层

回复 46楼 fufuji97 的帖子

因為reset重啟  反而使sd壞掉

所以ghost了  因此現在c:是fat32

懶的再轉了
反正a220.exe  bsod重啟後沒東西
fufuji97
头像被屏蔽
 楼主| 发表于 2008-11-11 19:38:25 | 显示全部楼层
原帖由 keiz 于 2008-11-11 19:35 发表
因為reset重啟  反而使sd壞掉

所以ghost了  因此現在c:是fat32

懶的再轉了
反正a220.exe  bsod重啟後沒東西


那个瘦痩刚开始的样本并不是,后加的才是,我不是说了吗,凭第一次样本,我不相信可以穿sd
肉包子
发表于 2008-11-11 19:38:52 | 显示全部楼层

回复 48楼 keiz 的帖子

说说rtd自动版的事情哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 02:01 , Processed in 0.092091 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表