查看: 1308|回复: 8
收起左侧

[求助] x64规则不能完全通过clt测试,大家帮忙看看,谢谢!

[复制链接]
jiyuyan
发表于 2010-6-28 15:03:48 | 显示全部楼层 |阅读模式
本帖最后由 jiyuyan 于 2010.6.28 15:05 编辑

在套用论坛上的一些规则后根据自己机子的实际进行了初步打磨,可惜第一次用毛豆,还是存在一些问题,希望各位大大能帮忙解决一下,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiyuyan
 楼主| 发表于 2010-6-28 15:16:08 | 显示全部楼层
zlj_lf
发表于 2010-6-28 16:24:25 | 显示全部楼层
zlj_lf
发表于 2010-6-28 16:27:41 | 显示全部楼层
10. Injection: SetWinEventHook 安装全局事件钩子d:\tool\测试工具\clt\plugins\setwineventhook.dll
安装全局钩子阻止

11. Injection: SetWindowsHookEx 安装全局消息钩子d:\tool\测试工具
\clt\plugins\setwineventhook.dll 安装全局钩子阻止



25. Impersonation: Coat 访问网络

修改注册表值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\*
创建文件
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\*.gif
创建文件 D:\TOOL\测试工具\CLT\logo.gif


感觉CLT实际还是蛮容易过的吧~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiyuyan
 楼主| 发表于 2010-6-28 19:28:21 | 显示全部楼层
本帖最后由 jiyuyan 于 2010.6.28 20:42 编辑

这个帖子我也看过,关键我是找不出应该设置那里啊!刚用毛豆
zlj_lf
发表于 2010-6-28 21:52:24 | 显示全部楼层
回复 5楼 jiyuyan  的帖子

你的测试工具,给的权限中禁止掉我上面抄下来的几项你就通过了。。。禁止安装钩子,,禁止修改关键注册表就行了。
很简单啊,不要以这个为准,这个CLT测试很容易就过的。不代表能防住病毒,但也能一定程序上说明规则吧。。。


   
jiyuyan
 楼主| 发表于 2010-6-29 09:05:34 | 显示全部楼层
回复

你的测试工具,给的权限中禁止掉我上面抄下来的几项你就通过了。。。禁止安装钩子,,禁止修改关键 ...
zlj_lf 发表于 2010.6.28 21:52


我明白你的意思了。但是这有点掩耳盗铃啊!我是希望我的规则可以防住,而不是用这种方法
zlj_lf
发表于 2010-6-29 10:52:37 | 显示全部楼层
我明白你的意思了。但是这有点掩耳盗铃啊!我是希望我的规则可以防住,而不是用这种方法
jiyuyan 发表于 2010.6.29 09:05


看样子你没明白我的意思,多看看教程学习啦,一时半会说不清楚了,都说了禁止安装钩子放行系统钩子。

禁止修改关键注册表例外放行了。。。

jiyuyan
 楼主| 发表于 2010-6-29 11:15:22 | 显示全部楼层
看样子你没明白我的意思,多看看教程学习啦,一时半会说不清楚了,都说了禁止安装钩子放行系统钩子。
...
zlj_lf 发表于 2010.6.29 10:52


搞清楚了!谢谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 07:52 , Processed in 0.141376 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表