1   1  /  1  页   跳转

[求助] 木马编辑器的问题!!

木马编辑器的问题!!

我们先这样编一条规则 
然后打开金山清理专家  我们打不开它

然后我们这样编一条规则

再去打开清理专家  我们打开了






高手解释一下吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com               
最后编辑万事达 最后编辑于 2009-01-22 10:24:33
分享到:
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 万事达 于 2009-1-22 9:25:00 发表
楼主的意图很明确,但exe显然不是文件名的一部分,而是扩展名
所以这样尝试一下看看是否正常?

[attach]481870[/attach]



测试了你的方法 没有用..........  请个位高手继续分析
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 万事达 于 2009-1-22 9:27:00 发表
另外【体验09】主题分类是参与“瑞星全功能安全软件2009 初体验征文活动”专用,提问帖请换其他主题分类


本来就是体验09嘛    发现了编辑器的漏洞撒
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 Mr_DJ 于 2009-1-22 9:27:00 发表
EXE是扩展名,不是文件名。。。。。



我已参照过工程师  文件名可以包含exe  这个没错
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 aaccbbdd 于 2009-1-22 9:38:00 发表
对于有窗口的程序
木马行为编辑器无效


那为什么第一次的编辑是有效的?
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 newcenturymoon 于 2009-1-22 9:42:00 发表
那个 扩展名 的规则 应该加上 .
也就是  扩展名 字符串是 .exe 另外对于 有界面的 进程是不报的



还是无效  而且既然有界面的进程无效 为什么第一次编辑出的规则有效果???
gototop
 

回复: 木马编辑器的问题!!

我晕.......  都要沉了  各位工程师你们来解释下啊!!!  你们自己做出来的东西,解决一下这么难??
gototop
 

回复: 木马编辑器的问题!!

就没人能做出解释???  再顶!!!!!!!!!
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 newcenturymoon 于 2009-1-22 12:08:00 发表
你能保证KASMAIN.exe每次启动都会去修改 自身的那个文件么?
用其他软件或者 病毒试试  光这一个例子不足以说明问题


多次测试绝对能保证每次都会去修改  而且必须设置包含KASMAIN才弹窗提示  包含exe的话绝对被忽略掉  我觉得你必须自己试一下 这样你就知道了
gototop
 

回复: 木马编辑器的问题!!



引用:
原帖由 rstgl 于 2009-1-23 12:49:00 发表
还有一种可能就是金山清理创建包括kasmain的驱动。这一类程序往往会创建驱动。你把第二个规则扩展名改为sys看看。


创建驱动就会拦截的  关与后台创建文件正在求证中............
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT