查看: 2709|回复: 27
收起左侧

[求助] 谁能拦截这个小小测试的动作?(无害,内有样本)

  [复制链接]
zapple
发表于 2010-10-26 17:08:48 | 显示全部楼层 |阅读模式
本帖最后由 zapple 于 2010-10-29 11:55 编辑

样本http://bbs.kafan.cn/thread-96802-1-1.html

运行TeSt.EXe,按800*600 60HZ,分辨率被修改,毛豆无任何拦截

哪位能拦截它的修改动作?
zxzy
发表于 2010-10-26 19:41:35 | 显示全部楼层
被过
BBCALL
发表于 2010-10-26 21:36:43 | 显示全部楼层
只要执行就拦不住
过D +及沙盘
银砾石出品的玩意
一旦执行......

新手勿试


chaezoy
发表于 2010-10-26 21:52:18 | 显示全部楼层
本帖最后由 chaezoy 于 2010-10-26 22:19 编辑

这个程序属于什么?
恶意程序?
关闭毛豆的sandbox的话,过我自己打磨的毛豆规则……
过SONAR,过360安全卫士……
刚才又用纯黑色的final规则测了一下,一样被过……
封笔规则倒是可以阻止运行……

刚才又试了一下,配合毛豆sandbox和自己打磨的规则,可以防御,样本程序的主UI可以show出来,但是点击button没有任何反应,更改分辨率和刷新率的动作被阻止。

PS:我是菜鸟,不知道这样算不算是防住了。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小ZSY木
发表于 2010-10-26 21:53:38 | 显示全部楼层
都执行了  而且具体规则不在  怎么拦啊
BBCALL
发表于 2010-10-26 22:16:10 | 显示全部楼层
呵呵
这阵子测了一堆
还真多HIPS规则守不住的
努力找对策吧
殁十一
发表于 2010-10-27 12:13:29 | 显示全部楼层
sb开了斗没用???
ccccwjl
发表于 2010-10-27 12:27:35 | 显示全部楼层
直接被纯黑色规则的秒杀端口给秒了
xiaoluo
发表于 2010-10-27 12:32:32 | 显示全部楼层
看了介绍,不敢测试了。
BBCALL
发表于 2010-10-27 12:52:53 | 显示全部楼层
使用秒杀端口来阻止
基本上连启动的机会都没有
那不算测试自己内部的规则吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 23:25 , Processed in 0.126268 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表