查看: 4247|回复: 19
收起左侧

[分享] 本人已经将“风暴胜者反病毒"查杀模块源代码赠送凝逸

 关闭 [复制链接]
金剑
头像被屏蔽
发表于 2007-4-21 10:00:54 | 显示全部楼层 |阅读模式
本人已经将“风暴胜者反病毒"查杀模块源代码赠送凝逸

包括查壳、脱壳等凝逸动作还真快
cbz107
发表于 2007-4-21 10:14:27 | 显示全部楼层
这个说了有什么用?
i_Kaspersky
发表于 2007-4-21 11:09:51 | 显示全部楼层
难道是准备1+1=2
xffsfy
发表于 2007-4-21 15:38:27 | 显示全部楼层
不会是要1+1=1吧....
qqq000@qq.com
头像被屏蔽
发表于 2007-4-21 17:59:07 | 显示全部楼层
原帖由 金剑 于 2007-4-20 21:00 发表
本人已经将“风暴胜者反病毒"查杀模块源代码赠送凝逸

包括查壳、脱壳等凝逸动作还真快

=========
云,
金剑说要用风暴胜者的 HIPS防御系统 原e,与[凝逸反毒-自己批量加入病毒样本 ].e交换,
可发来的e只是"风暴胜者1-89版本.e "看不明如何HIPS防御
======
.版本 2
.程序集 监控模块
.子程序 子程序1
========




.版本 2
.DLL命令 复制PE头, 整数型, , "RtlMoveMemory"
    .参数 目标区块, IMAGE_NT_HEADERS
    .参数 源区块, 整数型
    .参数 尺寸, 整数型, , SIZE=248
.DLL命令 复制PE节表, 整数型, , "RtlMoveMemory"
    .参数 目标区块, IMAGE_SECTION_HEADER
    .参数 源区块, 整数型
    .参数 尺寸, 整数型, , SIZE=40
=========








看不明,只一部分,
=======================














==================================


不过


凝逸反毒5.5
http://www.skycn.com/soft/32883.html
是加了 查壳功能, 这个在 易语言bbs上 2个高人写的 pe分析原码,查壳功能就用这些原码组装的,
凝逸.病毒库引擎,用了2周从写了,


===========
               凝逸反毒5.5
功能:
[扫描病毒]
    功能:清除灰鸽子,威金,熊猫,金猪,蓝天草地,木马,终结者,U盘病毒等
[凝逸.修复EXE引擎]
    功能:修复威金,熊猫,金猪,Logo1_.exe,U盘病毒(各种未知变种)等所感染的EXE
[清除网页病毒]
   功能:清除网页病毒代码与病毒网址
[凝逸反毒-自己批量加入病毒样本]
http://hi.baidu.com/503165656/blog/item/04336f08458b33940a7b82a5.html



[系统]
1.进程监视
[工具]
1=系统操作监视,xtczjs.exe
2=资源管理器,zyglq.exe
3=删除文件,scwj.exe
4=扫描文件,smwj.exe
6=提取病毒,tqbd.exe


凝逸实验室
                       作者:凝逸
凝逸反毒
主页:[hi.baidu.com/503165656]
软件:[503165656.ys168.com]
客服QQ:503165656
TM群:24874517


[ 本帖最后由 qqq000@qq.com 于 2007-4-21 05:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-4-21 18:11:12 | 显示全部楼层

1

凝逸.PE(EXE)修复引擎,只是分析exe结构,正常的exe也有2个exe组成的,要会看那个是感染的才行,
qqq000@qq.com
头像被屏蔽
发表于 2007-4-21 18:19:38 | 显示全部楼层
要专杀[E原码]  http://free5.ys168.com/?503165656 这有些,都是从e bbs上下的

sxs.exe病毒专杀工具[E原码].rar 13.1KB
威金Logo1_.exe专杀[E原码].rar 81.7KB
===========


凝逸反毒5的扫描病毒引擎,凝逸.修复EXE引擎,凝逸.病毒库引擎,都是自创的,
qqq000@qq.com
头像被屏蔽
发表于 2007-4-21 18:22:16 | 显示全部楼层
现在,病毒库读入是快过以前的版本了

[凝逸.病毒库引擎]
版本2.0
病毒库引擎初始化
初始化完成.用时=380
[更新]
上次更新=2007-4-15 20:10
文件数量=7
病毒总数=2803
C病毒数量=3

[病毒库列表]
20070415_163123_0395.axx | 病毒数:395
20070416_140030_0305.axx | 病毒数:305
20070416_225538_0316.axx | 病毒数:316
20070418_185324_0202.axx | 病毒数:202
20070419_000113_1391.axx | 病毒数:1391
20070419_111943_0103.axx | 病毒数:103
20070421_123631_0091.axx | 病毒数:91

C病毒组初始化成功
[C病毒列表]
威金
熊猫烧香
MS鼠标零日漏洞
anyeye
发表于 2007-4-21 18:23:38 | 显示全部楼层
白给我也不要!
fido_lee
发表于 2007-4-21 19:12:14 | 显示全部楼层
这个易语言倒是挺有意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 23:46 , Processed in 0.132266 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表