12   2  /  2  页   跳转

一步搞定rootkit!

对于我在江民论坛的那个帖,经验丰富的baohe和其他坛友们可以给点意见
这个病毒好烦,各大黑客论坛都在提起rootkit的隐身技术,汗~~
gototop
 

Rookit本来就很烦,这个东西感觉会出大乱子的
gototop
 

引用:
【天天泡泡的贴子】Rookit本来就很烦,这个东西感觉会出大乱子的
...........................

这么晚了居然还在啊
gototop
 

还是非常感谢
gototop
 

baohe大版,再送你一小吃,作为回报

这个比你那个稍微麻烦一点点(主要是病毒会不断重复运行,结束进程没用,不过注册表的东西倒不会重复写入,删除注册表相关东东后重新启动即可完全干掉)

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-20 1:48:26
描述:

gototop
 

【回复“JayFaye”的帖子】谢谢!礼物收下。帖子取消置顶了。置顶,也没别的意思。只是看到有省事的办法——眼前一亮,就拿上来了。
之后,又觉得不妥:我自己没试过呀,到底效果如何?
于是,那手头的样本试了一下——不行。
但是,还要考虑问题的另一方面——这工具,我用得正确吗?因此,没敢再冒然取消置顶。等楼主回来回复再说。
事情经过就是这样。希望楼主不要误解我。其实,我是为中招的朋友们着急呀!今天,询问rootkit的帖子骤然增多。我那个置顶帖,不少朋友又看不大明白。
gototop
 

引用:
【baohe的贴子】【回复“JayFaye”的帖子】谢谢!礼物收下。帖子取消置顶了。置顶,也没别的意思。只是看到有省事的办法——眼前一亮,就拿上来了。
之后,又觉得不妥:我自己没试过呀,到底效果如何?
于是,那手头的样本试了一下——不行。
但是,还要考虑问题的另一方面——这工具,我用得正确吗?因此,没敢再冒然取消置顶。等楼主回来回复再说。
事情经过就是这样。希望楼主不要误解我。其实,我是为中招的朋友们着急呀!今天,询问rootkit的帖子骤然增多。我那个置顶帖,不少朋友又看不大明白。
...........................

我没别的意思,只是觉得自己没测试就发个贴实在不好意思,
汗~~~~我有五个样本,不过现在手头就只有你给的和我给你的那两个了,其他的删掉了,没意思~~~~
gototop
 

【回复“JayFaye”的帖子】rootkit的样本确实难搞。我那种杀法,还能指望留下样本?都死翘翘了。不知道你是否有提取这类样本的妙法?如有,请赐教。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT