楼主: 起点
收起左侧

[微点] 自己制作"病毒"(一般只有微点报),大家讨论讨论

[复制链接]
xfbb777
发表于 2007-1-25 11:28:37 | 显示全部楼层
如果把自解压包里的文件替换为和系统文件相同的别的文件,你选择阻止后文件还是被替换那么保护就没有起作用。
野马
发表于 2007-1-25 13:56:03 | 显示全部楼层
原帖由 xfbb777 于 2007-1-25 11:28 发表
如果把自解压包里的文件替换为和系统文件相同的别的文件,你选择阻止后文件还是被替换那么保护就没有起作用。


试过了,选择阻止就替换不了,因为两个.dll的文件大小不一样,很容易查出来的。
但是如果选择不阻止,系统就有点怪,只要到系统system32下去找这个文件,一找到系统就假死,试了几回了。
xfbb777
发表于 2007-1-25 14:02:19 | 显示全部楼层
我的机子上选择阻止后文件还是被替换,你的微点版本是什么?
野马
发表于 2007-1-25 14:05:56 | 显示全部楼层
微点主动防御软件  测试版
程序版本: 1.2.10569.0010
特征版本: 1.4.203.070124
更新时间: 2007-01-24 17:10:21
xfbb777
发表于 2007-1-25 14:08:28 | 显示全部楼层
版本都一样,我的就会被替换
野马
发表于 2007-1-25 14:25:00 | 显示全部楼层
原帖由 xfbb777 于 2007-1-25 14:08 发表
版本都一样,我的就会被替换


在我的机子上没被替换 和 被替换 状态很不一样,所以可以肯定没有被替换。如上32楼所述。

[ 本帖最后由 野马 于 2007-1-25 14:26 编辑 ]
起点
 楼主| 发表于 2007-1-25 14:54:10 | 显示全部楼层
原帖由 野马 于 2007-1-25 13:56 发表


试过了,选择阻止就替换不了,因为两个.dll的文件大小不一样,很容易查出来的。
但是如果选择不阻止,系统就有点怪,只要到系统system32下去找这个文件,一找到系统就假死,试了几回了。

这个现象很奇怪
Paxson
发表于 2007-1-25 16:25:58 | 显示全部楼层
可能还有bug 没有修复?
起点
 楼主| 发表于 2007-1-25 16:48:03 | 显示全部楼层
原帖由 Paxson 于 2007-1-25 16:25 发表
可能还有bug 没有修复?   

但是两个相同的版本结果不一样比较让人费解
chow2006
发表于 2007-1-25 20:54:44 | 显示全部楼层
可惜微点跟COMODO冲突,我把它卸载了,要不我可以在影子下做下测试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 01:48 , Processed in 0.103951 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表