楼主: yjwfdc
收起左侧

[技术原创] 金山卫士1.22拦截微软lnk漏洞测试。

   关闭 [复制链接]
yjwfdc
头像被屏蔽
 楼主| 发表于 2010-7-28 20:07:27 | 显示全部楼层
金山卫士和金山网盾是一样的,都是在漏洞利用点(系统解析图标的函数)上挂钩,当然刷一下就报,报的原理是没问题了,可惜文件名查毒,改个特定名就废,改到特定场景也废,改个特殊方式也废。
360sandbox 发表于 2010.7.28 20:05

360也一样.

liangfangCN
发表于 2010-7-28 20:08:56 | 显示全部楼层
回复 48楼 yjwfdc  的帖子


       什么有没有创建修改    什么点一下 就报?
追梦空间
发表于 2010-7-28 20:11:12 | 显示全部楼层
不用金山的路过看看
苦海孤雏
发表于 2010-7-28 20:17:32 | 显示全部楼层
你们以前不就是靠文件名查毒吗?
现在我不知道
因为很久不用你们的产品了
回复 7楼 zyh6036  的帖子


   
yjwfdc
头像被屏蔽
 楼主| 发表于 2010-7-28 20:24:33 | 显示全部楼层
回复


       什么有没有创建修改    什么点一下 就报?
liangfangCN 发表于 2010.7.28 20:08


请从新看测试,从第7开始
360sandbox
发表于 2010-7-28 21:30:21 | 显示全部楼层
360也一样.
yjwfdc 发表于 2010.7.28 20:07

360不一样,360改了名,特殊场景,特殊方式都能拦。

yjwfdc
头像被屏蔽
 楼主| 发表于 2010-7-28 21:55:09 | 显示全部楼层
360不一样,360改了名,特殊场景,特殊方式都能拦。
360sandbox 发表于 2010.7.28 21:30

空口说白话谁不会?发些证据看看才是真。

360sandbox
发表于 2010-7-28 22:00:09 | 显示全部楼层
空口说白话谁不会?发些证据看看才是真。
yjwfdc 发表于 2010.7.28 21:55


证据视频我都发了三弹了,还不够真?
yjwfdc
头像被屏蔽
 楼主| 发表于 2010-7-28 22:01:29 | 显示全部楼层
证据视频我都发了三弹了,还不够真?
360sandbox 发表于 2010.7.28 22:00

没有看到视频

leobluelion
发表于 2010-7-28 22:03:21 | 显示全部楼层
mj为喷而喷啊~~其实这个lnk的原理忒简单
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:54 , Processed in 0.094789 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表