楼主: 曲中求
收起左侧

掀起你的盖头来:手工实战Rootkit木马

[复制链接]
evilrabbit
发表于 2009-1-19 18:35:43 | 显示全部楼层

回复 100楼 tawny2008 的帖子

没发现
我这里查看隐藏服务没用,看图吧

[ 本帖最后由 wolfwalk888 于 2009-1-19 18:41 编辑 ]
z11111111111111111111111.jpg
smartholy
发表于 2009-1-19 20:21:29 | 显示全部楼层
对不起
我要吸取教训,痛改前非...
以后我再也不这么说了

原来发生了...误会...

水木版主是个好人..
原语句备份,警示自己:“强帖留名,这个样本很恶心~~~

[ 本帖最后由 smartholy 于 2009-1-19 21:08 编辑 ]
梦思缘
头像被屏蔽
发表于 2009-1-19 21:50:08 | 显示全部楼层
看了下 对wsyscheck的使用方法更加明确了[:27:]
quke1985
发表于 2009-1-20 10:02:54 | 显示全部楼层
不错,很详细··
wccs
发表于 2009-1-20 10:57:36 | 显示全部楼层
谢谢,长见识,学知识,有收获!
刘建霖
发表于 2009-1-21 19:31:04 | 显示全部楼层
支持楼主多........
拿贝马凡
发表于 2009-1-22 11:58:16 | 显示全部楼层
谢谢lz 的辛勤劳动,对于Rootkit技术用在这个方面,都无语了。
天月新
发表于 2009-1-22 13:10:13 | 显示全部楼层
原帖由 曲中求 于 2009-1-18 18:56 发表
NO,这个教程是Rootkit木马的实例之一,展现的是手动操作的其中一个思路。恶意程序如果是同种类型的,在行为上可以说大致相同,但不一定会完全一样。

实例展示的是,在中毒后的修复步骤和思路,如果想知道病毒的完 ...

如果对于所有的Rootkit木马就好了.不过学到东西.还是比较好了
小静电
发表于 2009-1-23 22:11:39 | 显示全部楼层
楼主真乃强人啊,希望下次看到手工修复磁碟机的帖子。
小静电
发表于 2009-1-23 22:16:24 | 显示全部楼层
原帖由 wolfwalk888 于 2009-1-19 17:10 发表
其实有非法进程杀了到好说,关键是那些隐藏进程的,dll注入到exp下面。然后你卸载了,它还会自动注入,主流工具不可以用但可以试试一些非主流的东东,regedit不能打开注册表,可以修改后缀。autoruns被禁用了 ...


其实他的驱动没变,只是路径变了。
截图00.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 06:28 , Processed in 0.109034 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表