给那些鄙视HIPS的人看的

这是个所谓隐身病毒(藏在假冒的“回收站”中的.exe,图 左面 )。貌似挺牛哈。但俺能扒了它的“皮”(图 右面) 。

 附件: 您所在的用户组无法下载或查看附件

接下来看看HIPS怎么调戏它


 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件

最终此毒被HIPS调戏至死

用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.8.131 Version/11.11