楼主: ccccwjl
收起左侧

[讨论] 在样本区发现一绕过360主防的样本

   关闭 [复制链接]
dl123100
发表于 2011-1-28 23:07:16 | 显示全部楼层
回复 30楼 Tron 的帖子

谢谢提示。主程序加了强壳,虽然是demo,短时间内我肯定搞不定。
后来在360驱动防火墙开启情况下用监视工具配合看了下,竟然会加载360的某个dll,还是调用它的导出函数。不过修改注册表注册为默认输入法貌似仍然没发现有拦截。之后启动的wdmain,wdmain竟然还神奇地尝试加载驱动,不过被360拦下了。
Tron
头像被屏蔽
发表于 2011-1-28 23:14:12 | 显示全部楼层
dl123100 发表于 2011-1-28 23:07
回复 30楼 Tron 的帖子

谢谢提示。主程序加了强壳,虽然是demo,短时间内我肯定搞不定。

程序没有改输入法,你还是仔细看看吧 呵呵,这个是可以完美拦截的,或者是你的版本太老
dl123100
发表于 2011-1-28 23:25:02 | 显示全部楼层
回复 32楼 Tron 的帖子


找了下,我这里将chinese(simple)注册为默认输入法/布局。
其它部分明天争取分析一下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tron
头像被屏蔽
发表于 2011-1-28 23:26:36 | 显示全部楼层
dl123100 发表于 2011-1-28 23:25
回复 32楼 Tron 的帖子

这个不是关键,他是利用微软的一个机制上的漏洞
dl123100
发表于 2011-1-28 23:32:58 | 显示全部楼层
回复 34楼 Tron 的帖子

谢谢继续提示,看来确实需要仔细分析一下了。
ccccwjl
 楼主| 发表于 2011-1-29 04:39:29 | 显示全部楼层
为神马你们的卫士有提示,我的卫士神马提示都木有难道因为我的卫士是覆盖安装的
360tpe
发表于 2011-1-29 09:09:25 | 显示全部楼层
看一下
viruskiller123
发表于 2011-1-29 11:14:37 | 显示全部楼层
卫士表示NO鸭梨. 但杀毒表示很纳闷 TO 360
七宝
发表于 2011-1-30 00:16:12 | 显示全部楼层
问题已解决,故关闭
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 23:01 , Processed in 0.097739 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表