查看: 5336|回复: 25
收起左侧

[转帖] 过360提示,进行敏感操作 ,小白看不懂,谁给解释下。

[复制链接]
ccccwjl
发表于 2010-12-31 14:51:14 | 显示全部楼层 |阅读模式
最近想写一款远控,看这360提示很不爽,于是就想办法将360过掉
360现在开始认MD5了,数据库里面有的MD5值就放行,提示安全
数据库里面没有的MD5对于敏感操作就会提示,其实过的办法也很白痴
先找一个皮皮播放器一类的软件,因为数据库里面有PIPIPlayer.exe的MD5,所以进行敏感操作的时候不会提示未知
PIPIPlayer.exe需要一个运行库MFC71.dll,我将MFC71.dll用OD载入,找空白区域写入
  ASCII "ie.bat",0
  DB 00
  PUSH 0
  NOP
  PUSH MFC71.7C21CF30
  CALL kernel32.WinExec
  JMP MFC71.7C14F41A
修改入口点,再创建一个ie.bat
ie.bat可以进行敏感的操作,例如添加服务,添加启动项,修改首页等
注意,添加启动项时候要先添加,再将程序复制到添加的路径,直接添加还是会提示未知的
我做了一个实例上传上去,这个是添加启动项的,运行PIPIPlayer.exe后会将muma.exe拷贝到C:\Program Files\Help...\
并添加启动项,360会提示安全启动项的
这样有价值的漏洞我都共享了,要是版主不加精以后都不发漏洞了!!
邮箱:Crack4@qq.com
By:契约者-黑
MPKYJoJO
发表于 2010-12-31 14:53:03 | 显示全部楼层
不懂 但学习了!
小紫英
发表于 2010-12-31 15:11:53 | 显示全部楼层
本帖最后由 小紫英 于 2010-12-31 15:24 编辑

还是会被云查杀扫出来的,一体检就悲剧了,另外,这个不是360的漏洞,是利用的白程序的漏洞
再次印证一句话,不怕神一样的对手,就怕猪一样的队友
vanbasten111
发表于 2010-12-31 15:14:19 | 显示全部楼层
队友押韵一点.............
庄生
发表于 2010-12-31 15:18:10 | 显示全部楼层
本帖最后由 5364721 于 2010-12-31 15:26 编辑

回复 3楼 小紫英 的帖子

是猪一样的队友

这样押韵
小紫英
发表于 2010-12-31 15:24:35 | 显示全部楼层
回复 5楼 5364721 的帖子

你转了两个广告贴……
小紫英
发表于 2010-12-31 15:25:06 | 显示全部楼层
回复 4楼 vanbasten111 的帖子

搜狗不给力,待会骚扰王小川去
庄生
发表于 2010-12-31 15:25:55 | 显示全部楼层
回复 6楼 小紫英 的帖子

= =

晕,那人刚才把样本删了

这不怪我啊
leisong
发表于 2010-12-31 16:06:15 | 显示全部楼层
http://forum.darkst.com/thread-68195-1-2.html

转贴要贴地址

DLL劫持过不了云查杀,DLL被改就不在白名单,加载后无法通过云查杀
√×√×√√×
发表于 2010-12-31 16:10:00 | 显示全部楼层
楼主这方法已经反馈过了,证实是没法过主防的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:51 , Processed in 0.116951 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表