楼主: 曲中求
收起左侧

掀起你的盖头来:手工实战Rootkit木马

[复制链接]
№UFO〓
发表于 2009-2-5 20:59:47 | 显示全部楼层
高手哇,换了我只能重装。
jiuzhege
发表于 2009-2-6 05:57:14 | 显示全部楼层
原帖由 angel13th 于 2009-1-18 21:03 发表
不错的帖子~不过现在的某些rootkit自我保护越来越强,在热系统下与其硬拼不是明智之选,PE下绞杀才是终极方法


pe 是好 但是有个问题。如果你不在热系统下有一定作为的话

pe下你如何知道什么是什么? 就算熟悉xp等 但是那么多文件要看过来也不现实啊



我随身带8cm dvd的pe+xp安装盘。。。-o-
jiuzhege
发表于 2009-2-6 06:01:26 | 显示全部楼层
我的心得就是。。。rootkit工具要多多收藏。。大小都要。。

然后辅助工具的收藏也很重要。。。开工前 先必利其器。。

然后是。。mca规则+习惯   很难中毒的说。。
dpns
发表于 2009-2-10 02:29:02 | 显示全部楼层
菜鸟学习中
kfgyrlg
发表于 2009-2-12 10:43:41 | 显示全部楼层
版主的大作,认真学习了,收藏备用,感谢分享
hjz007
发表于 2009-2-16 18:36:29 | 显示全部楼层
学习+实操=进步
palmerlee
发表于 2009-2-16 20:21:28 | 显示全部楼层
收藏了。楼主辛苦了!
Sup∑r◆凌乱
发表于 2009-2-22 00:17:19 | 显示全部楼层
顶起
dl123100
发表于 2009-2-28 11:02:22 | 显示全部楼层
原帖由 yzx714 于 2009-1-30 17:22 发表
这···
(下面一行我没有小看你的能力的意思,有冠心病易怒症者不用看)
-------------------------------------------------------------------------
这个rootkits是不是太垃圾了点?一个很垃圾的用户rootkit ...

建议你亲自运行后重启手工杀下,这个样本算是卡饭为数不多的使用核心态inline hook技术的rootkit(虽然很不稳定),它的inline hook用普通的ark工具还无法完全检测到。
ypc19822005
发表于 2009-3-1 17:18:45 | 显示全部楼层
谢谢,学到不少东西
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 22:12 , Processed in 0.098154 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表