楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
98°
发表于 2009-4-13 15:09:48 | 显示全部楼层
多谢修正,收下了。
xixi0000
发表于 2009-4-13 15:53:59 | 显示全部楼层
这个是红伞和COMODO的
2009-04-13_155031.jpg

那么这个是谁的呢? 如图: 系统中断表里面
未知模块?
2009-04-13_155054.jpg
空白位置?
2009-04-13_155106.jpg

[ 本帖最后由 xixi0000 于 2009-4-13 15:55 编辑 ]
250662772
发表于 2009-4-13 16:23:12 | 显示全部楼层
此处文字是不是错误啊?
QQ截图未命名.jpg
dl123100
发表于 2009-4-13 16:54:51 | 显示全部楼层
原帖由 250662772 于 2009-4-13 16:23 发表
此处文字是不是错误啊?

确实有点歧义,还有几处也是,算是习惯问题吧。
dl123100
发表于 2009-4-13 16:59:13 | 显示全部楼层
原帖由 xixi0000 于 2009-4-13 15:53 发表
这个是红伞和COMODO的
511782

那么这个是谁的呢? 如图: 系统中断表里面
未知模块?
511780
空白位置?
511781

出现未知模块和中断号对应空白是正常现象,现在的病毒木马一般不在idt hook上做文章。
angel13th
发表于 2009-4-13 17:03:33 | 显示全部楼层
咦?居然能够正确看出sbie的object hook了
dl123100
发表于 2009-4-13 17:05:18 | 显示全部楼层

回复 1067楼 angel13th 的帖子

xp下确实不再显示为未知,vista下还有一项显示为未知。
evilrabbit
发表于 2009-4-13 17:13:46 | 显示全部楼层
解析磁盘好像还有点问题,我这里机器有卡死了。
nizhiyi
发表于 2009-4-13 17:40:48 | 显示全部楼层
开启物理磁盘分析时

2009-04-13_173510.jpg

删除   ....  文件 后。E盘文件全部消失,只剩下几个空的文件夹   

其它盘未发现 该  ...文件夹

[ 本帖最后由 nizhiyi 于 2009-4-13 17:41 编辑 ]
backway
发表于 2009-4-13 22:53:46 | 显示全部楼层
奇怪,107与106页的回帖怎么一样
刚发现xuetr内核模块可以显示所有驱动,不仅未加载的也可以显示。
不知道有没有可以过滤微软正常驱动的机会,不然驱动太多了

昨天用xuetr结束小红伞的那工具进程,后来运行它快捷方式提示找不到文件,当时也没想到文件被删了,直接重装了。原来还是xuetr给删了 现在没问题了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 10:06 , Processed in 0.103161 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表