楼主: 恶意代码
收起左侧

[原创工具] IFEO Viewer

[复制链接]
pluto1313
发表于 2009-7-25 18:09:24 | 显示全部楼层

回复 30楼 天月来了 的帖子

权限的恢复已经写好了
dl123100
发表于 2009-7-25 18:12:09 | 显示全部楼层
原帖由 天月来了 于 2009-7-25 18:02 发表
病毒是不可能去做无法读取的值项的。

因为那样的项目是没法劫持程序的。

主要是只读的那样的权限,特烦。

设置IFEO拒绝写入权限后,能突破的病毒也有,调用cacls.exe几行批处理再次取得所有权后写入就可以了。
恶意代码
 楼主| 发表于 2009-7-25 18:13:52 | 显示全部楼层

回复 31楼 pluto1313 的帖子

你也写个?
我要改行了,写个家长用同时杀毒用的工具,到时再发布到论坛上,哈哈
dl123100
发表于 2009-7-25 18:17:50 | 显示全部楼层
说到建立无法读取的劫持项,最近有不少本准备劫持“修复工具.exe”的病毒,在处理字符串方法处理了点问题,使“修复工具.exe”后嵌入null字符串,成了“修复工具.exe[null][null]”。
这样“修复工具.exe”自然可以运行,而添加的项一般工具删不了(冰刃删不掉)。
pluto1313
发表于 2009-7-25 18:17:59 | 显示全部楼层

回复 33楼 恶意代码 的帖子

没有单独写,曾经写的工具有重置IFEO的功能,只是现在加入权限修改的能力而已
天月来了
发表于 2009-7-25 18:18:27 | 显示全部楼层

回复 31楼 pluto1313 的帖子

我在剑盟又提建议了

你这权限恢复,能随便也改改那Smtdel么??
恶意代码
 楼主| 发表于 2009-7-25 18:40:19 | 显示全部楼层

回复 34楼 dl123100 的帖子

两个[null]也能看出来......???????????????????????????????
TT截图未命名.JPG
pluto1313
发表于 2009-7-25 22:02:50 | 显示全部楼层
发个测试程序,可删除IFEO权限为只读的劫持项,因为测试程序,所以没做过多处理,劫持项的debugger必须全为小写

IFEO.rar

29.29 KB, 下载次数: 32

496274079
发表于 2009-7-26 10:48:14 | 显示全部楼层
方便多了  支持一下~
恶意代码
 楼主| 发表于 2009-7-27 14:33:14 | 显示全部楼层
由于黑月编译的问题,定位注册表功能无法正常使用,请大家不要再下载,也许软件也不会再更新了,抱歉

哪位朋友想要代码可以找我要(易语言),不过我觉得代码很简单,没必要看

[ 本帖最后由 恶意代码 于 2009-7-27 14:34 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 09:15 , Processed in 0.101743 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表