查看: 2635|回复: 15
收起左侧

[讨论] 以黑客的身份重新讲述:进程访问

[复制链接]
月光下的忍者
发表于 2009-3-3 22:45:06 | 显示全部楼层 |阅读模式
·

        ·昨晚急着睡觉,讲的有点乱,在这里十分感谢前6楼提出的宝贵建议~

        我的目的主要想让新人明白,进程访问权限的重要性,为什么要防,明白了才能制定更好的规则~

         现在开始,我就客串一把黑客啦~~~(哈哈,小白们,我来啦~~~)

        1. 先访问你们的系统进程,插入我的线程,实现我木马的开机自动启动~
       (哈哈,启动项里添加陌生程序那都是低级木马,我可是高级的,你系统进程就是我的载体,借刀杀人~)
        (更隐蔽,几乎不被发现,更安全,你能结束你系统进程吗?结束了你就关机了~~)

       2. 有些人不用QQ,不玩网游,不用浏览器上网怎么办?我不能轻易暴露,先埋藏在你电脑里,等你用的时候,嘿嘿~~~(开始进程访问……)

       3. 我是不是还不够坏啊?那就遍历进程吧~~~(流氓Q的医生检查进程也会这么做吧?)


       PS:个人认为,360的保险箱以及其他杀软的保险柜就是利用阻止进程访问的技术~
               但它们是不是驱动级,能不能被木马先终结我就不清楚了~

          好了,这次不说多了,留给广大新人一个充分想象的空间~

[ 本帖最后由 月光下的忍者 于 2009-3-4 09:35 编辑 ]

评分

参与人数 2经验 +2 人气 +1 收起 理由
秘书 + 2 版区有你更精彩: )
抓抓 + 1 故意发人深思。。。

查看全部评分

DoctorL
头像被屏蔽
发表于 2009-3-3 23:01:08 | 显示全部楼层
月光想表达什么?我也不能解析……难道是传说中的安全知识普及?
一下子丫
发表于 2009-3-4 00:00:24 | 显示全部楼层
考题简单点
Magis
头像被屏蔽
发表于 2009-3-4 00:15:02 | 显示全部楼层
这个帖子发到主区可能更好,那里有帮长年试毒的monster
不过修改图标绝对不是一步访问进程explorer就能完成的,小浩和熊猫应该都类似这种。
huai168an
发表于 2009-3-4 00:19:11 | 显示全部楼层
我看的云里雾里的  忍者这是教程还是考题,我糊涂了
XenoOCer
发表于 2009-3-4 01:13:50 | 显示全部楼层
没看懂啥意思,我新手唉
月光下的忍者
 楼主| 发表于 2009-3-4 09:32:45 | 显示全部楼层

回复 4楼 magiscoldeye 的帖子

常年试毒……

看来以后我也要天天去样本区了,把病毒木马摸透了才行~

知己知彼,百战百胜~~
491866227
发表于 2009-3-4 10:09:27 | 显示全部楼层
做的没说的这么容易吧。
黑客。。。
lkjx2142
发表于 2009-3-4 10:24:23 | 显示全部楼层
lz不要吓唬我撒.....

看来我该修改规则了...
lookhandsome
头像被屏蔽
发表于 2009-3-4 11:52:47 | 显示全部楼层
看不懂。还是看不懂。
LZ   COMODO可以防起你么,不想让你黑、
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 16:15 , Processed in 0.138511 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表