1234   3  /  4  页   跳转

再次调侃“磁碟机”新变种

果真把瑞星撂倒了,学习猫叔贴子!
gototop
 

引用:
【Aasetup的贴子】"这个“大作”还没牛B到“非重装系统不行”的份儿上.."
猫叔啊 这是不是打击人家啊,  我是怕"疯狗急了跳墙"后就麻烦啦
………………

他愿意疯就疯吧。
有矛,就有盾。
gototop
 

引用:
【baohe的贴子】
转什麽转?
绅博、剑盟、瑞星的三个帖子————都是出自我的笔下。
………………

版主真厉害
gototop
 

猫叔,什么时候收徒弟呢?
gototop
 

引用:
【爱问鱼头的贴子】猫叔,什么时候收徒弟呢?
………………

俺也是菜鸟啊!收啥徒弟啊?
多多交流吧。
gototop
 

猫叔的帖子,我每必拜读!!顶!
gototop
 

想请问猫叔,这个病毒结束icesword进程的原理是什么?我上次帮同学杀这个病的的时候,怎么也想不明白它是怎么做到的。不过我后来是靠组策略的软件策略来禁止它启动然后删除的
gototop
 

引用:
【baohe的贴子】
俺也是菜鸟啊!收啥徒弟啊?
多多交流吧。
………………

哈哈,猫叔也该考虑收徒弟了,阳光版主都有徒弟了哦!!!~~~
悄悄透露
gototop
 

引用:
【彩虹的祝福的贴子】楼主你应该标明这是转贴啊!
………………

网络上看贴,也不仔细。

任何地方和这一样的贴都是猫猫的。

gototop
 

引用:
【Dsyrock的贴子】想请问猫叔,这个病毒结束icesword进程的原理是什么?我上次帮同学杀这个病的的时候,怎么也想不明白它是怎么做到的。不过我后来是靠组策略的软件策略来禁止它启动然后删除的
………………

以下是“轩辕小聪”对此毒的分析内容摘录:
调用PostMessageA,向窗口持续发送消息,消息Msg从0到499!显然这些发送的消息,其实是“垃圾消息”
其目的,就是要挤占目标窗口的消息队列,使目标窗口的窗口过程忙于处理这些“垃圾消息”,而用户操作时发送的有意义的操作消息,则根本来不及处理!
结果,SREng、IceSword等工具,在打开之后,用户将根本没有办法操作,因为用户操作发送给程序的消息,已经被垃圾消息挤到消息队列后面去了,得不到程序的优先响应。
这是典型的利用Windows消息驱动机制,对目标程序进行攻击使其失去响应能力的方法,有点类似于DDOS,无技术含量,但有效。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT