查看: 2199|回复: 10
收起左侧

[讨论] XT的问题

[复制链接]
邀请
发表于 2009-5-2 00:42:42 | 显示全部楼层 |阅读模式
服务,大家都是如何鉴别的,那个描述很不爽啊,能不能调到后面或者隐藏?


在布局上,希望可以借鉴wsys,颜色提示等.


ps,今天用xt逮个木马,哈哈
tawny2008
发表于 2009-5-2 01:24:44 | 显示全部楼层
服务一般看是否是隐藏服务,另外必须要自己对系统原服务的熟悉,服务布局也许不会再改了吧,进程显示布局上我也希望能像wsyscheck那样用颜色区分,不过最近linxer大牛比较忙,应该不会更新,感谢你对XueTr的支持,谢谢
左寒
发表于 2009-5-2 01:50:11 | 显示全部楼层
顶一个。
虽然技术不精,但我至少还会顶!!
邀请
 楼主| 发表于 2009-5-2 03:49:57 | 显示全部楼层
内核模块,显示2个可疑驱动,定位文件定位不到,也不显示路径,弄了几次终于弄掉了,

一看,启动项少了一项,原来是风云墙
邀请
 楼主| 发表于 2009-5-2 04:15:42 | 显示全部楼层
xuetr的搜索文件功能在哪儿??

钩子怎么用??

[ 本帖最后由 邀请 于 2009-5-2 04:27 编辑 ]
palmerlee
发表于 2009-5-2 06:57:27 | 显示全部楼层
希望加上服务简洁显示+校验数字签名,就像wsyscheck那样。
dl123100
发表于 2009-5-2 08:28:26 | 显示全部楼层
描述还是很有用的,遇到描述是中文的或者是相对比较合理可以排除可疑项。另外看路径。
小火柴
发表于 2009-5-2 09:35:27 | 显示全部楼层
服务这块,描述确实不是很爽······
有些服务没给出相应的文件。
1.jpg
2.jpg

后面怎么不加那文件路径?

在布局上wsyscheck确定很直观。文件厂商都有列出来。


在布局上,希望可以借鉴wsys,颜色提示等.


标出公司为N/A的服务。个人觉得还不错
yhjtj
发表于 2009-5-2 10:12:50 | 显示全部楼层

回复 5楼 邀请 的帖子

搜索功能在文件菜单,在磁盘上点右键选搜索。
钩子,本人不太清楚,只知道回复可疑的、路径不对的钩子,xt会用颜色显示可能有问题的钩子。
回复钩子,再把对应的dpc定时器也改掉,再刷新进程,可能会有大不同哦,数字签名也是一样,回复钩子前可能通过校验,回复后就过不了,这都是病毒的把戏。
yhjtj
发表于 2009-5-2 10:14:26 | 显示全部楼层
现在估计改不了了,作者忙去了,杀毒时两个一起开,对照着看吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 11:35 , Processed in 0.130810 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表