查看: 2178|回复: 17
收起左侧

[求助] 这管道是干嘛的。。

[复制链接]
zxzy
发表于 2010-10-24 00:40:43 | 显示全部楼层 |阅读模式
\Device\NamedPipe\srvsvc这个管道 发现很多程序都要访问。。不知道有没有危害。。知道的说下。。
dai131452777
发表于 2010-10-24 07:32:33 | 显示全部楼层
本帖最后由 dai131452777 于 2010-10-24 07:35 编辑

这个我也不懂,不过我在局长的帖子里看到了这个管道    局长帖子
http://bbs.kafan.cn/forum-viewth ... FB%B9%DC%B5%C0.html这个传送门可以不点,以下摘录自此帖
Named Pipe 有什么危害?

去HIPS区搜索下银石以前发的样本就知道有什么危害了,病毒可以通过访问Named Pipe 来修改用户权限,破坏系统等一系列危害,举个例子,病毒可以通过访问lsass管道来修改用户权限,使用户重启后不能进入系统等。
没有找到关于银石的帖子..我哭求了关注下

accordion
发表于 2010-10-24 08:47:05 | 显示全部楼层
回复 2楼 dai131452777 的帖子

猜测...

C:\WINDOWS\system32\srsvc.dll 是系统还原,那么\Device\NamedPipe\srvsvc应该是还原服务相关
dai131452777
发表于 2010-10-24 08:50:29 | 显示全部楼层
accordion 发表于 2010-10-24 08:47
回复 2楼 dai131452777 的帖子

猜测...

恩,我看不出问题来
菜鸟,呵呵,等高人解释[:26:]
accordion
发表于 2010-10-24 09:23:28 | 显示全部楼层
回复 4楼 dai131452777 的帖子

有些东西可以直接到WIN目录里面找答案的,因为很多东西都是根据系统的某个部件命名的

评分

参与人数 1经验 +6 收起 理由
穿越星空 + 6 感谢解答: )

查看全部评分

穿越星空
发表于 2010-10-24 10:00:14 | 显示全部楼层
  楼上accordion所说的思路可以参考,这个管道用于系统还原可能性很大,因为我这儿没有这管道,关闭了系统还原。
zxzy
 楼主| 发表于 2010-10-24 12:30:38 | 显示全部楼层
回复 2楼 dai131452777 的帖子

我也找不到银石的帖子。。
zxzy
 楼主| 发表于 2010-10-24 12:31:29 | 显示全部楼层
回复 5楼 accordion 的帖子

原来是这样。。又学了一招。。
dai131452777
发表于 2010-10-24 13:13:01 | 显示全部楼层
accordion 发表于 2010-10-24 09:23
回复 4楼 dai131452777 的帖子

有些东西可以直接到WIN目录里面找答案的,因为很多东西都是根据系统的 ...

呵呵,谢谢了
Kagami
发表于 2010-10-24 14:22:40 | 显示全部楼层
SRVSVC Transact Named Pipe
Defines for this pipe, identifying the query are:
Net Share Enum 0x0f    (网络共享枚举)
Net Server Get Info 0x15  (网络服务器获取信息)

评分

参与人数 1经验 +12 收起 理由
穿越星空 + 12 感谢提供分享

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 00:16 , Processed in 0.130164 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表