查看: 4194|回复: 15
收起左侧

[文章转载] XueTr0.36 进程枚举bug,隐藏进程

[复制链接]
wo1234
发表于 2010-9-29 08:44:45 | 显示全部楼层 |阅读模式
本帖最后由 wo1234 于 2010.9.29 08:47 编辑
= =这个bug在写EzH!PSv0.01时写错进程保护的代码,无意间发现的调试时突然 进程从XueTr上消失…… 囧,

这个Bug一开始以为通杀所有XueTr版本,后来发现0.36有,0.34米有
囧rz  在 Linxer big cow的blog发帖告诉他,8鸟偶这小白 郁闷之……
所以写这个demo抛出来,好让他重视这个bug

故意不把demo写完美,要不大家都去写病毒啥的 偶就有负罪感咯
好了 vbgood网友们继续努力 jane~  -by JuncoJet 0:18 2010-9-17

原文作者:JuncoJet
原始链接:http://www.vbgood.com/viewthread.php?tid=96961&highlight=XueTr%2B0.3





评分

参与人数 2经验 +5 人气 +1 收起 理由
tawny2008 + 5 感谢提供
Deker + 1 已经注意到了 谢谢

查看全部评分

freeflyingbupt
发表于 2010-9-29 10:45:53 | 显示全部楼层
lz 牛人呀
记得6月的黑客防线上有一篇创建xuetr扫描不出来的注册表项一文
leisong
发表于 2010-9-29 10:56:11 | 显示全部楼层
囧大了,连任务管理器都可以看到啊,期待尽快修正
dl123100
发表于 2010-9-29 12:07:04 | 显示全部楼层
昨天已经通知linxer
dl123100
发表于 2010-9-29 12:28:30 | 显示全部楼层
回复 2楼 freeflyingbupt  的帖子

从维普资讯下载了那篇过XueTr隐藏注册表的文章,那个方法算是比较老了,而且作者也说了,过不了XueTr的在线hive解析。现在0.27加入了独立的显示CmXxx方式检测隐藏注册表的功能,后续还会支持解析hive方式枚举。
直接操作hive进行删除,很难保证稳定性,因为即使是微软提供的导入hive接口,在Vista及以后的系统也很容易导致系统注册表损坏。
   
zyq321128
头像被屏蔽
发表于 2010-9-30 08:49:39 | 显示全部楼层
又见dl123100大牛。。膜拜下

评分

参与人数 1人气 +1 收起 理由
Deker + 1 一起膜拜

查看全部评分

xzjiang
发表于 2010-9-30 16:43:09 | 显示全部楼层
都是高手
小弟靠邊瞧
wwdboy
发表于 2010-9-30 16:44:04 | 显示全部楼层
进来学习了。
紫瞳魔圣
发表于 2010-9-30 19:18:12 | 显示全部楼层
一看就是高手...膜拜之..
223311
发表于 2010-9-30 21:34:18 | 显示全部楼层
纯粹进来看看的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 08:27 , Processed in 0.124350 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表