查看: 3945|回复: 14
收起左侧

[分享] 360查杀ROOTKIT木马的模块

 关闭 [复制链接]
Lgwu
头像被屏蔽
发表于 2010-2-6 16:40:53 | 显示全部楼层 |阅读模式
本帖最后由 Lgwu 于 2010-2-6 16:51 编辑

针对360"后门"的技术贴,为避免引起口水,部分图屏蔽【部分文字删除】:

第一:CmDeleitekey是驱动层功能函数,比注册表函数功能更强大。如下图:



第二:"bfsdrv.sys写文件操作代码的截图。"众所周知,在计算机系统中,数据的读取、复制、删除等操作都可以称为"写"。这里的"写"指的是修复被木马破坏的文件,与我们日常生活中的写完全不是一个定义。

BitDefender
发表于 2010-2-6 16:42:45 | 显示全部楼层
口水贴 锁前留名
aquaos
发表于 2010-2-6 16:52:04 | 显示全部楼层
这不是技术帖 是公关文
MagicFuzzX
发表于 2010-2-6 16:52:29 | 显示全部楼层
本帖最后由 smilediy 于 2010-2-6 16:54 编辑

膜拜IDA,膜拜Cm*,不膜拜楼主

一般经常写程序会把下面的k写成大写的K

寂静de雨季
发表于 2010-2-6 16:54:46 | 显示全部楼层
锁前留名
MagicFuzzX
发表于 2010-2-6 16:59:40 | 显示全部楼层
Lgwu
头像被屏蔽
 楼主| 发表于 2010-2-6 17:00:10 | 显示全部楼层
回复 4# smilediy

文字内部分非大写也没什么。就是代码中最多也是不规范的问题。
Conners
发表于 2010-2-6 17:01:00 | 显示全部楼层
什么意思?不明其理
江湖的fans
发表于 2010-2-6 17:02:14 | 显示全部楼层
.....无语了  打擦边球吗?


超版可是会HEUR的~
dayang1717
发表于 2010-2-6 17:20:00 | 显示全部楼层
杂自己能利用这个DLL还行,不能利用就没用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 05:55 , Processed in 0.136302 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表