瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » Nothing is Impossible, IFEO一例谈起
初殇 - 2010-2-6 23:30:00
同学们,千万不要误认为被IFEO的程序就不可以运行!这是一个误区,有关IFEO的介绍,既可以等老师讲,也可以自己去百度一下。下面仅写一个测试程序,让大家小小了解IFEO,希望举一反三,全当抛砖引玉吧~

1、在自己电脑设置IFEO供调试使用。
1> 关闭拥有HIPS功能的软件注册表监控功能,如瑞星、卡巴等等。
2>XP用户====  开始——运行——Regedit
Windows 7用户=====开始——Regedit
2、图像教学开始

宿主程序在附件里提供!vista、7用户记得赋予程序权限!


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件


 附件: 您所在的用户组无法下载或查看附件

如果出现这个,请关闭HIPS!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; QQDownload 615; QQPinyin 722; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0)

附件: 123.rar
初殇 - 2010-2-6 23:30:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

然后运行PLA.EXE



 附件: 您所在的用户组无法下载或查看附件
初殇 - 2010-2-6 23:30:00

 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件


如果随便乱输一个文件,会怎么样?

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

如果输入Rav.exe,那么每次运行PLA.EXE,会启动一次瑞星,但PLA将不运行。。。。
梅罗 - 2010-2-7 11:40:00
受教了!评分!
suanxuejing - 2010-2-7 19:40:00
呵呵,有意思
happysunday2003 - 2010-2-8 12:18:00
师傅,请受徒儿一拜!!!

不错不错。
天月来了 - 2010-2-8 13:29:00
在个人普通用户的电脑以及默认安装软件的情况下的电脑内

只要被IFEO劫持的程序,对于普通用户来说,他就是无法运行自己的一些软件的。

例如劫持360或瑞星主程序名后,360或瑞星程序就是不可运行的。
1
查看完整版本: Nothing is Impossible, IFEO一例谈起