楼主: ithurricane
收起左侧

[原创工具] PowerTool(16/03/08/22更新64位V2.0,增加了硬件检测,UEFI/GPT简单检测~ )

  [复制链接]
angel13th
发表于 2011-1-18 15:06:27 | 显示全部楼层
回复 728楼 ithurricane 的帖子

還真的是。。。
找不到新用户名
发表于 2011-1-18 15:27:12 | 显示全部楼层
漏洞修复打开……硬盘响了5分钟都还没弄完……其实觉得PT加上漏洞修复有点怪异
readyu
发表于 2011-1-18 17:46:06 | 显示全部楼层
不错啊,又一个好的选择了
FreeEquFraT
发表于 2011-1-18 17:51:46 | 显示全部楼层
向大侠提个问题,PT在对抗病毒上好像有点欠缺啊,我刚学习怎么手动杀毒,下了一个样本
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=646314
结果打开PT发现好多都不太正常,进程,SSDT等都显示不出来,要不就直接崩溃了,大侠可以自己下载那个样本来测试一下
ithurricane
 楼主| 发表于 2011-1-18 18:09:06 | 显示全部楼层
FreeEquFraT 发表于 2011-1-18 18:51
向大侠提个问题,PT在对抗病毒上好像有点欠缺啊,我刚学习怎么手动杀毒,下了一个样本
http://bbs.kafan.c ...

是吗,我去试试看啊
ithurricane
 楼主| 发表于 2011-1-18 18:44:46 | 显示全部楼层
FreeEquFraT 发表于 2011-1-18 18:51
向大侠提个问题,PT在对抗病毒上好像有点欠缺啊,我刚学习怎么手动杀毒,下了一个样本
http://bbs.kafan.c ...

你给的那个连接没有ssdt钩子,好像是纯用户层的病毒,comodo钩子那么多ssdt,pt也可以显示,应该没问题吧,

这个病毒干的坏事还蛮多的,
我只是截了一部分图

1.PNG 2.PNG

5.PNG 4.PNG

FreeEquFraT
发表于 2011-1-18 19:05:09 | 显示全部楼层
回复 746楼 ithurricane 的帖子

奇怪了,在我这里确实是运行病毒前挺正常的,运行病毒后就出问题了,本来还有一个DUMP的,我现在在试试,如果有DUMP就发上来
FreeEquFraT
发表于 2011-1-18 19:59:54 | 显示全部楼层
不好意思让大侠久等了啊,VM出了点问题,弄了一下,dump附上。这个病毒我也只看到了消息钩子有被它HOOK了,不过在我这里确实就会出问题,希望这个dump能帮大侠分析出原因

PowerTool.scr.1093521345.rar

10.71 KB, 下载次数: 20

tanjiunnya
发表于 2011-1-19 09:40:22 | 显示全部楼层
这软件强呀!!感谢分享!
ithurricane
 楼主| 发表于 2011-1-19 09:57:25 | 显示全部楼层
FreeEquFraT 发表于 2011-1-18 20:59
不好意思让大侠久等了啊,VM出了点问题,弄了一下,dump附上。这个病毒我也只看到了消息钩子有被它HOOK了, ...

你好,我晚上回去才能分析,
可以给我一个你的qq吗?
我还想继续了解一些情况,
这里不是很方便,最好能在qq上说,呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 09:38 , Processed in 0.105271 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表