楼主: 无毒空间
收起左侧

[经验分享] 远控、木马?神马都是浮云!

  [复制链接]
87355437
发表于 2013-7-14 18:15:54 | 显示全部楼层
还有~~鬼影~! 无进程~~~~如果无毒只是禁止进程!~那就~~~你明白的
fangzewan
发表于 2013-7-15 08:24:12 | 显示全部楼层
挺不错的工具,支持!!!
无毒空间
 楼主| 发表于 2013-7-15 12:59:29 | 显示全部楼层
87355437 发表于 2013-7-14 18:15
还有~~鬼影~! 无进程~~~~如果无毒只是禁止进程!~那就~~~你明白的

进程怎么产生的?应该是程序执行后吧!
高级木马执行后会使用各种技术隐藏进程,这个对我们的意义不大。
因为我们在木马加载执行前就发现其踪迹了,至于后面用了什么招数,其实已经不重要了!
无毒空间
 楼主| 发表于 2013-7-15 13:01:29 | 显示全部楼层
87355437 发表于 2013-7-14 18:12
如果更新了也要对一些特殊进程的识别~ 比如前段时间流行的进程6420111:1213133.exe!~流进程~      
以前就 ...

流进程也是无毒空间不放过的,问题是你自己是否有办法将流文件分离出来,这个无毒空间暂时没有做!
chang1201
发表于 2013-7-15 19:54:00 | 显示全部楼层
謝謝分享
会飞的猫
发表于 2013-7-16 09:19:57 | 显示全部楼层
无毒空间 发表于 2011-5-5 17:00
无毒空间是作为杀软的补充工具,原理上跟别的安全工具都是兼容的。

支持pe运行吗?
无毒空间
 楼主| 发表于 2013-7-16 12:54:46 | 显示全部楼层
会飞的猫 发表于 2013-7-16 09:19
支持pe运行吗?

PE运行是什么意思?
会飞的猫
发表于 2013-7-16 15:23:04 | 显示全部楼层
无毒空间 发表于 2013-7-16 12:54
PE运行是什么意思?

额,我的意思是能通过光盘,或者硬盘安装的pe启动么,这样就可以作为无法正常开启系统时的一个检测武器了
wekii1994
发表于 2013-7-17 09:55:11 | 显示全部楼层
又是一个犀利工具啊
87355437
发表于 2013-7-17 20:19:18 | 显示全部楼层
无毒空间 发表于 2013-7-15 13:01
流进程也是无毒空间不放过的,问题是你自己是否有办法将流文件分离出来,这个无毒空间暂时没有做!

分离出来容易!~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-18 02:29 , Processed in 0.098034 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表