楼主: zwl2828
收起左侧

[可疑文件] OPDA 格机事件 源代码+思考

[复制链接]
The EQs
发表于 2009-8-7 17:37:07 | 显示全部楼层
再次证明一些杀软的伪虚拟机启发
lingbo110120
发表于 2009-8-7 18:57:15 | 显示全部楼层
这个为什么都不报呢..
syfwxmh
发表于 2009-8-7 18:59:40 | 显示全部楼层

回复 52楼 lingbo110120 的帖子

这个没什么报的,很多优化软件也用的是这些代码。包括网上流传的一些优化批处理。

一般hips最多提示调用cmd,拦不拦截对厂商是件很犹豫的事情,拦截了易用性很差
hddu
发表于 2009-8-7 19:02:05 | 显示全部楼层

回复 53楼 syfwxmh 的帖子

无语。
IllusionWing
发表于 2009-8-7 19:04:20 | 显示全部楼层
但还是有不同的,ug对destroydisk的定义是对删除类似于gho这样的东西
KIMterry
发表于 2009-8-7 20:47:56 | 显示全部楼层
我把帖子里的代码保存在一个文本文件就报警啦。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsm8611
发表于 2009-8-7 21:37:04 | 显示全部楼层
据说有nod32报了的·~
lsm8611
发表于 2009-8-7 21:44:43 | 显示全部楼层
原帖由 KIMterry 于 2009-8-7 20:47 发表
我把帖子里的代码保存在一个文本文件就报警啦。
598038

我也试了下,都保存了txt还没反应,正当准备删 的时候KIS7终于弹出来了~~
~猜测是今天更新了病毒库才起的作用吧?(难道说昨天中招的都没得用卡巴的?)
47895727
发表于 2009-8-7 21:44:45 | 显示全部楼层
初中生就会的东西竟然........。 果然是最原始的就是最强大的。
zwl2828
 楼主| 发表于 2009-8-7 22:02:09 | 显示全部楼层
原帖由 lsm8611 于 2009-8-7 21:44 发表

我也试了下,都保存了txt还没反应,正当准备删 的时候KIS7终于弹出来了~~
~猜测是今天更新了病毒库才起的作用吧?(难道说昨天中招的都没得用卡巴的?)

怎么会没?那边很多新手不都在用?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:59 , Processed in 0.094361 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表