楼主: backway
收起左侧

简介Avira AntiRootkit Tool

[复制链接]
fkrs10
发表于 2009-4-12 22:20:15 | 显示全部楼层
好长,有点晕了。只觉得这个东东可以检测出隐藏得更深的“木马”,可以作为辅助工具使用,且不是错的好工具。谢谢分享。
angel13th
发表于 2009-4-12 22:37:51 | 显示全部楼层
对需要安装的ARK工具向来无爱啊。。。
backway
 楼主| 发表于 2009-4-12 23:18:42 | 显示全部楼层
dl123100  用了inlinehook:
AA.jpg

恢复那3个inlinehook 即可正常对文件进行签名验证。

服务项:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VIASCSl]
"Type"=dword:00000001
"Start"=dword:00000000
"ErrorControl"=dword:00000001
"Tag"=dword:00000021
"ImagePath"=hex(2):53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
72,00,69,00,76,00,65,00,72,00,73,00,5c,00,73,00,72,00,65,00,6a,00,7a,00,6c,\
00,70,00,76,00,2e,00,73,00,79,00,73,00,00,00
"DisplayName"="VIA SCSI MiniPort"
"Group"="SCSI miniport"
"Version"=dword:0000000c

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VIASCSl\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VIASCSl\Enum]
"0"="Root\\LEGACY_VIASCSL\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001
jony327
发表于 2009-4-13 00:27:34 | 显示全部楼层

回复 1楼 backway 的帖子

这个工具和红伞中的rootkits search应该是一个东东吧
dianshixs
发表于 2009-4-13 09:57:04 | 显示全部楼层
不是很明白!
coolhui
发表于 2009-4-13 13:58:10 | 显示全部楼层
看来真是一个不错的工具,支持~~~
wcyxj123
头像被屏蔽
发表于 2009-4-13 14:34:58 | 显示全部楼层
太长了,大概其看了看!
johnnyseu03
发表于 2009-4-22 20:28:56 | 显示全部楼层
很好很好  感谢分享
zhoutianxiong
发表于 2009-4-25 10:33:58 | 显示全部楼层
看起来这个软件不错,看起来很长
song-ci
发表于 2009-4-25 10:38:06 | 显示全部楼层
V9自带了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 10:22 , Processed in 0.093105 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表