楼主: 豆客
收起左侧

[分享] 来看看你是谁的肉鸡--各种流行远控木马启动详解!

[复制链接]
小乔美子
头像被屏蔽
发表于 2009-10-19 01:07:15 | 显示全部楼层
PCSHARE 我最喜欢用的 小 速度快
post8
头像被屏蔽
发表于 2009-10-19 06:16:57 | 显示全部楼层
我自己是自己的肉鸡
wcyxj123
头像被屏蔽
发表于 2009-10-19 08:13:46 | 显示全部楼层
我想要下载地址。。。。
hu3167343
发表于 2009-10-19 08:38:12 | 显示全部楼层

回复 30楼 jiangkai_110 的帖子

不是穿透,应该是不能在虚拟机环境下进行测试,运行,反汇编,逆向等等动作~
hu3167343
发表于 2009-10-19 08:40:45 | 显示全部楼层
回复三楼:对于主防,现在你去买那些VIP版的马也能过主防,如卡巴,瑞星等主防,至于HIPS那技术含量太高了不过我还是在网上听说过有过HIPS的马(国外的)


过HIPS?能不运行就能中毒?
白羊座
发表于 2009-10-19 08:49:10 | 显示全部楼层

回复 2楼 豆客 的帖子

1.无进程起码要有线程吧
2.无端口是不可能的,顶多就是全端口随机,除非它会脑电波通讯
3.无启动项的说法是不正确的,不是只有几个run、runonce叫启动项,所有程序启动后自动加载的东西都算启动项
我见过最玄妙的是杭州志愿者的规则包,真正无进程无端口,但人家至少有一个PE头都不正确的启动项
白羊座
发表于 2009-10-19 08:51:15 | 显示全部楼层
楼主少说了点东西,木马木马,听名字挺吓人
换个名字好多了叫远程监视控制软件
ad5018
发表于 2009-10-19 09:04:50 | 显示全部楼层
怕怕
hu3167343
发表于 2009-10-19 10:54:09 | 显示全部楼层
原帖由 白羊座 于 2009-10-19 08:51 发表
楼主少说了点东西,木马木马,听名字挺吓人
换个名字好多了叫远程监视控制软件


用的好就是远控软件

用的不好就是木马~
hddu
发表于 2009-10-19 11:16:25 | 显示全部楼层
肉鸡? 俺的机子早是肉鸡了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 13:22 , Processed in 0.104846 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表