楼主: 曲中求
收起左侧

掀起你的盖头来:手工实战Rootkit木马

[复制链接]
tawny2008
发表于 2009-1-18 22:16:22 | 显示全部楼层
原帖由 曲中求 于 2009-1-18 22:10 发表
正常,过年的时候总有那么一次。。。

补充一下,巡警在打开Antirookit功能时,也会出现蓝屏,并且爆卡。。。。


呵呵,跟你聊天还真有意思
曲中求
 楼主| 发表于 2009-1-18 22:17:36 | 显示全部楼层

回复 41楼 tawny2008 的帖子

彼此彼此。。。
tawny2008
发表于 2009-1-18 22:20:07 | 显示全部楼层
原帖由 曲中求 于 2009-1-18 22:15 发表
呵呵,工具东瞅瞅西看看,可能多少对其了解那么一点点吧。


你谦虚了showshow我的,我一般只用这几个工具,july用于分析病毒行为,PConPoint修复系统

[ 本帖最后由 tawny2008 于 2009-1-26 17:59 编辑 ]

1

1

2

2
tawny2008
发表于 2009-1-18 22:22:24 | 显示全部楼层
PConPoint可以代替SRENG的注册表修复,效果比所有注册表修复软件都好,有出错就用它,没推荐错的,或者你已经有用过的了
银砾石
发表于 2009-1-18 22:26:35 | 显示全部楼层
FAT下删除找我....

工具我只用过wsyscheck,icesword,rku...楼上这么丰富
tawny2008
发表于 2009-1-18 22:29:44 | 显示全部楼层
原帖由 银砾石 于 2009-1-18 22:26 发表
FAT下删除找我....

工具我只用过wsyscheck,icesword,rku...楼上这么丰富


你可是原创工具的高手,别这么谦虚,我系统盘是FAT32,你的工具还是很有用的,谢了
曲中求
 楼主| 发表于 2009-1-18 22:31:36 | 显示全部楼层
看来发这种类型的帖子,嗯,对于交流气氛不错啊。活跃此区看得行得通。。。
tawny2008
发表于 2009-1-18 22:35:45 | 显示全部楼层
原帖由 曲中求 于 2009-1-18 22:31 发表
看来发这种类型的帖子,嗯,对于交流气氛不错啊。活跃此区看得行得通。。。


不是的,我建议你去病毒救援区发这贴,相信会更加活跃

你这么熟悉清毒,该不就是那里的版主吧??

[ 本帖最后由 tawny2008 于 2009-1-18 22:37 编辑 ]
银砾石
发表于 2009-1-18 22:37:05 | 显示全部楼层
NTFS写入搞不定,,做其他的好象也没劲

本来预备写个关于 注册表 的,但NTFS下写不进去好象没什么用
曲中求
 楼主| 发表于 2009-1-18 22:37:48 | 显示全部楼层

回复 48楼 tawny2008 的帖子

从很直白的角度说,问题在于此帖的属性不符。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 02:50 , Processed in 0.095018 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表