«12345678»   5  /  12  页   跳转

【实例】用SSM对付狡猾木马

引用:
【baohe的贴子】
SSM与ICESWORD的问题:
有这个问题,但不是普遍现象。
我的本本,XPSP2系统,与你的问题一模一样。
我的台式电脑,XPSP2系统,没任何问题。这两个软件都很好用。
………………

但我的也是台式机SP2系统,还是新装的,最近没装什么软件SSM也没有再出什么提示了,只是网页方面,搞到我头痛
gototop
 

果然是利仞啊~
剑去无痕~~~
SSM一丝感觉都没有~~
我设置对禁止 HKLM  整个项的所有子键,及所有值的创建,删除,写入.
可是无效,~~~

是ICESWORD可以绕过SSM对注册表的监控?

还有,SSM对HKCU等根键无法监控到,根键中可以随意添加值~

但好像,目前为止还只有一把利仞可以像切豆腐一样不闪SSM直接切入注册表~~~(可不能让那些木马也掌握了这些,呵呵,那就要天下大乱了~~~)
gototop
 

引用:
【闪电风暴的贴子】35楼的SSM是什么版本的??558版的SSM与IS有冲突
………………


2.1.9.582,这个应该不是冲突的问题,因为开IS时会出错,关闭SSM打开IS再开SSM以后就可以无限次打开IS了
gototop
 

引用:
【闪电风暴的贴子】35楼的SSM是什么版本的??558版的SSM与IS有冲突
………………

SSM

附件附件:

下载次数:272
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-26 15:46:43
描述:
预览信息:EXIF信息



gototop
 

ICESWORD

附件附件:

下载次数:276
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-26 15:47:27
描述:
预览信息:EXIF信息



gototop
 

也许随着软件功能的扩大,问题也随之多了起来


回复:影子110
如果让木马掌握了ICESWORD的进程终止术,咱们都别过了.SSM都无法当住它的进程终止,何况只有SSM能终止ICESWORD.exe进程..
gototop
 

【回复“影子110”的帖子】别说注册表,就是让木马掌握了ICESWORD的进程终止术就不了得了.
gototop
 

支持楼上的说法 要是木马掌握了 那我这个菜鸟就````
gototop
 

哟`刚好翻页成功`
gototop
 

引用:
【闪电风暴的贴子】也许随着软件功能的扩大,问题也随之多了起来


回复:影子110
如果让木马掌握了ICESWORD的进程终止术,咱们都别过了.SSM都无法当住它的进程终止,何况只有SSM能终止ICESWORD.exe进程..
………………

使IceSword失灵的木马——不是没有!
gototop
 
«12345678»   5  /  12  页   跳转
页面顶部
Powered by Discuz!NT