1234   2  /  4  页   跳转

理解IEFO劫持,请猫叔来看看!~

引用:
【天月来了的贴子】
猫猫哦

又怎么捣鼓呢????????????

说说呢,学学哦,

总不成,又是弄那注册表????????
………………

最简单的办法————让WINRAR.EXE通过Debugger调用自身即可。
一会儿贴图给你看。
gototop
 

引用:
【逍遥浪子45的贴子】呵呵,那个随机的病毒难对付来着,我写了些专门对付DLL木马,对付木马病毒的进程分析程序,写了对付木马禁止运行的程序,哪位给点思路,怎么判断随机的木马名称?难道叫写个批处理搜索所有数字命名的EXE,全部DEL?严重汗下自己...
………………

你也笨死了,又不是要你先知先觉的处理。

是说已中毒的,并且知道主程序名的,你没见这求助的吗?

啥工具都开不了哦,可还是能看到主程序名的,所以你得先教中毒的看主程序名,然后再教将名字放在你的批处理的位置。

必须举实例哦。

并不是真的可以处理所有随机名病毒,是单一处理。
gototop
 

嘻嘻

就喜欢看猫猫动好玩的手段。

我学啊

gototop
 

引用:
【baohe的贴子】这种IFEO劫持对抗没有什么意思。
关键是————瑞星等杀软应该增加IFEO键的监控、报警功能。这才是正路。
………………

是啊

瑞星必须加那功能了。

不然非得折腾死。最好能固死那键才好。
gototop
 

引用:
【天月来了的贴子】
你也笨死了,又不是要你先知先觉的处理。

是说已中毒的,并且知道主程序名的,你没见这求助的吗?

啥工具都开不了哦,可还是能看到主程序名的,所以你得先教中毒的看主程序名,然后再教将名字放在你的批处理的位置。

必须举实例哦。

并不是真的可以处理所有随机名病毒,是单一处理。
………………


好吧,一会我去找下求助贴,来个实例!~
gototop
 

引用:
【天月来了的贴子】嘻嘻

就喜欢看猫猫动好玩的手段。

我学啊


………………

附件附件:

下载次数:135
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-8 20:18:33
描述:
预览信息:EXIF信息



gototop
 

劫持效果:

附件附件:

下载次数:117
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-8 20:32:06
描述:
预览信息:EXIF信息



gototop
 

劫持效果

附件附件:

下载次数:111
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-8 20:34:32
描述:
预览信息:EXIF信息



gototop
 

劫持效果

附件附件:

下载次数:111
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-8 20:35:34
描述:
预览信息:EXIF信息



gototop
 

呵呵!!!!!!!!!!!

可惜中8位数新变种毒的那些,都打不开这些了。

阳光下午说可以改病毒名,我估计难了哩。

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT