楼主: 无毒空间
收起左侧

[经验分享] 远控、木马?神马都是浮云!

  [复制链接]
87355437
发表于 2013-7-17 20:28:11 | 显示全部楼层
无毒空间 发表于 2013-7-15 12:59
进程怎么产生的?应该是程序执行后吧!
高级木马执行后会使用各种技术隐藏进程,这个对我们的意义不大。 ...

那如果是病毒以经进入系统~~那对无进程的就无能为力了!~~   那我只能用ARK了~~~~
shussaku
发表于 2013-7-18 09:26:53 | 显示全部楼层
学习下
感觉还8错的样纸
panda是me熊猫
发表于 2013-7-19 11:18:05 | 显示全部楼层
这东西确实不错
无毒空间
 楼主| 发表于 2013-7-22 08:17:30 | 显示全部楼层
会飞的猫 发表于 2013-7-16 15:23
额,我的意思是能通过光盘,或者硬盘安装的pe启动么,这样就可以作为无法正常开启系统时的一个检测武器了 ...

暂时不行啊,无毒空间需随系统启动才能完成取样检测功能。
无毒空间
 楼主| 发表于 2013-7-22 08:20:13 | 显示全部楼层
87355437 发表于 2013-7-17 20:28
那如果是病毒以经进入系统~~那对无进程的就无能为力了!~~   那我只能用ARK了~~~~

你在虚拟机里试一个无进程的木马,就知道无毒空间的威力了。
实战效果最能说明问题,看来你不知道白名单的威力!
神秘营地259
发表于 2013-7-22 16:23:25 | 显示全部楼层
关注一下         
87355437
发表于 2013-7-22 21:54:43 | 显示全部楼层
无毒空间 发表于 2013-7-22 08:20
你在虚拟机里试一个无进程的木马,就知道无毒空间的威力了。
实战效果最能说明问题,看来你不知道白名单 ...

我知道你什么意思~~~ 你说的无进程是隐身的吧??~我是说真无进程无模块无线程的!~~就像鬼影!   
无毒空间
 楼主| 发表于 2013-7-23 11:26:03 | 显示全部楼层
87355437 发表于 2013-7-22 21:54
我知道你什么意思~~~ 你说的无进程是隐身的吧??~我是说真无进程无模块无线程的!~~就像鬼影!

对头,鬼影也有辅助程序啊!
mr1311
发表于 2013-7-23 13:39:27 | 显示全部楼层
EQ
jiujiang2000
发表于 2013-7-24 23:33:22 | 显示全部楼层
一直关注无毒空间
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-17 12:54 , Processed in 0.095452 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表