楼主: Saturn87930
收起左侧

[病毒样本] 刚刚运行的破壳蜗牛,怎么能说没用,看看这个

[复制链接]
Saturn87930
 楼主| 发表于 2007-5-18 12:54:42 | 显示全部楼层
后面加入的那个样本注入了EXPLORER.EXE,DLLHOST.EXE,CMD.EXE,AUTOEXEC.BAT
我不知道有用没……
前面的那样本在VM上的实验就是EXPLORER.EXE破坏了
开机见不了EXPLORER.EXE
新建EXPLORER.EXE任务会提示缺少BROW*.DLL动态链接库文件文件
XP的系统运行就得调用这动态链接库文件……


本来不会想到这个的,关键有次同学刚刚装完系统就进不去,情况和这个一样,我就觉得,从这里下手应该会容易一些吧

[ 本帖最后由 Saturn87930 于 2007-5-18 12:57 编辑 ]
九尾野狐
头像被屏蔽
发表于 2007-5-18 12:57:24 | 显示全部楼层
我系统盘除了例外的程序和一些目录外

是全盘禁止创建、修改、删除文件/文件夹的

呵呵……

你的这些招数对我没用
Saturn87930
 楼主| 发表于 2007-5-18 12:59:26 | 显示全部楼层
原帖由 没注册 于 2007-5-18 12:57 发表
我系统盘除了例外的程序和一些目录外

是全盘禁止创建、修改、删除文件/文件夹的

呵呵……

你的这些招数对我没用





呵呵,东西是要面向大众的哦,你防成这样,我对你不抱太大希望,你帮我测试还可以的~!
九尾野狐
头像被屏蔽
发表于 2007-5-18 13:00:24 | 显示全部楼层
原帖由 Saturn87930 于 2007-5-18 12:54 发表
后面加入的那个样本注入了EXPLORER.EXE,DLLHOST.EXE,CMD.EXE,AUTOEXEC.BAT
我不知道有用没……
前面的那样本在VM上的实验就是EXPLORER.EXE破坏了
开机见不了EXPLORER.EXE
新建EXPLORER.EXE任务会提示缺少BR ...




那个这样吧

等待关机指令

并且让程序在关机的时候最后关闭

这样一旦检测到关机指令

由于程序是最后关闭的(得保证在次之前杀软甚么的都关闭了)

然后恶意修改MBR
九尾野狐
头像被屏蔽
发表于 2007-5-18 13:05:04 | 显示全部楼层
原帖由 Saturn87930 于 2007-5-18 12:59 发表





呵呵,东西是要面向大众的哦,你防成这样,我对你不抱太大希望,你帮我测试还可以的~!



EQ论坛里的系统基础规则也跟我差不多

福田
发表于 2007-5-18 13:34:19 | 显示全部楼层
靠!NOD32和红伞C版,包括AVG全都查不出!(最新病毒库)
这蜗牛很厉害啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 23:49 , Processed in 0.096066 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表