楼主: yjwfdc
收起左侧

[技术原创] 金山卫士1.22拦截微软lnk漏洞测试。

   关闭 [复制链接]
leobluelion
发表于 2010-7-29 00:38:22 | 显示全部楼层
回复 120楼 360sandbox  的帖子

判断特殊位置触发另一个调用机制,不是用正常lnk文件的那个调用机制,很多东西不能说得那么明白,说出来就是给做病毒的人利用了,就像你一直不肯放出样本一个道理。
   
360sandbox
发表于 2010-7-29 00:39:20 | 显示全部楼层
本帖最后由 360sandbox 于 2010.7.29 00:41 编辑
回复

判断特殊位置触发另一个调用机制,不是用正常lnk文件的那个调用机制,很多东西不能说得那么明白, ...
leobluelion 发表于 2010.7.29 00:38

这个原理早就有网上人出分析文章了,还怕被病毒作者利用?
这个LNK的分析原理只能是帮助安软如何去解析这个漏洞,病毒作者怎么利用,病毒作者拿WINHEXg挨一下路径就能拿出去用了!这个漏洞的原理分析你以为那么简单?告诉你就算是顶尖的高手,甚至是微软的安全人员,要分析出来也需要3,5个小时,你这种水平的有什么资格说漏洞简单?

只怕是让你去看那个分析文章,你恐怕也是万万看不懂的!

说不出就是说不出,不用找借口了。




leobluelion
发表于 2010-7-29 00:41:07 | 显示全部楼层
回复 122楼 360sandbox  的帖子


    好了,算我没你厉害了,你牛,你天下老子第一,你继续吧,我认输了,我是不懂,我懒得跟你这种人争
360sandbox
发表于 2010-7-29 00:42:31 | 显示全部楼层
本帖最后由 360sandbox 于 2010.7.29 00:44 编辑
回复


    好了,算我没你厉害了,你牛,你天下老子第一,你继续吧,我认输了,我是不懂,我懒得跟你这 ...
leobluelion 发表于 2010.7.29 00:41

理屈词穷最后还要阿Q一下?

我们来看看什么是阿Q精神:
(1).我不是不懂,我懒得跟你争而已,我要跟你争你根本争不过
(2).你厉害,你天下第一,儿子打老子
jinzijie
发表于 2010-7-29 00:44:32 | 显示全部楼层
回复 124楼 360sandbox  的帖子


    刚和人讨论来着,果然我也猜到结局了
360sandbox
发表于 2010-7-29 00:45:32 | 显示全部楼层
本帖最后由 360sandbox 于 2010.7.29 00:49 编辑
回复


    刚和人讨论来着,果然我也猜到结局了
jinzijie 发表于 2010.7.29 00:44

庆祝积分500脱离国内区枪手管制~
找不到新用户名
发表于 2010-7-29 01:03:17 | 显示全部楼层
但是DLL用毒的方式运行
也应该要拦截吧
找不到新用户名
发表于 2010-7-29 01:06:19 | 显示全部楼层
本帖最后由 找不到新用户名 于 2010.7.29 01:10 编辑

回复 31楼 360sandbox  的帖子
我什么都看不见
看不见什么写手、官人什么的
还真够耐心的
   
360sandbox
发表于 2010-7-29 01:16:58 | 显示全部楼层
回复
我什么都看不见
看不见什么写手、官人什么的
还真够耐心的
找不到新用户名 发表于 2010.7.29 01:06

掩耳盗铃,一叶障目。
有凤来仪
发表于 2010-7-29 10:53:54 | 显示全部楼层
回复
我什么都看不见
看不见什么写手、官人什么的
还真够耐心的
找不到新用户名 发表于 2010.7.29 01:06

他不是和别人有耐心,他是对积分有耐心。[:27:]

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 01:42 , Processed in 0.090090 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表