1   1  /  1  页   跳转

貌似是主防的bug

貌似是主防的bug

把所有主防的设置设为最高。
运行gmer,提示加载驱动,硬盘底层访问一大串的东西,禁止驱动,允许硬盘底层访问,gmer第一次启动失败,能进入画面,但是杀不掉任何进程。
第二次运行gmer,没有任何提示,功能全部正常。拦截失败。

那个gmer没有病毒,就是个和icesword一样的驱动级系统内核管理软件。
我在卡饭名叫yaohaozhe。。。可以交流一下哈!

附件附件:

文件名:gmer.zip
下载次数:197
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-8-23 22:10:24
描述:zip

最后编辑时空武者 最后编辑于 2009-08-23 22:25:40
分享到:
gototop
 

回复:貌似是主防的bug

于是,本人现在有了一种过瑞星的思路,不知可行与否。
A.exe在PE资源中也含有A.exe,A.exe的恶意行为部分被主防杀。
先调用FileExists,在%temp%是否产生A.ini,并检测
count的值。If a.ini Not Exist  Then Creafile(a.ini),并生成如下:
-------------------------------
[main]
Count=1
ProgramPath=A.exe的位置
-------------------------------
而后释放位于资源文件中的A.exe于%temp%。
以上为正常行为,一般的杀软都不报。
而后,故意触发恶意行为,让瑞星杀。
紧接着:
If (a.ini Exist) And  (a.ini中main字段count=1) Then
begin
a.ini中main字段count=2;
If (a,ini中main字段path无效) Then try copy(复制自身到path地址) end except messgebox(“运行失败”);
run(path);
exit;
end.
If (a.ini Exist) And  (a.ini中main字段count=2) Then 大胆执行恶意行为吧!
最后编辑时空武者 最后编辑于 2009-08-23 22:49:13
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT