瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】强烈怀疑IceSword加载错误驱动可能是新版SSM所致!

12   2  /  2  页   跳转

【原创】强烈怀疑IceSword加载错误驱动可能是新版SSM所致!

猫叔总是看的那么清楚
gototop
 

引用:
【之乎者也的贴子】猫叔总是看的那么清楚
………………

......
gototop
 

网上查了一下,这个函数好像是用来获得对进程的DEBUG权限的,通过调用它,使用OpenProcess便可以打开更多的进程句柄.


问题是我没有中这个木马,IS加载也报错...
gototop
 

只要一个文件一被更改,MD5立即就会变.如果想造出两个一样的MD5的文件,基本不可能吧.难道是FuckJucks.exe把MD5计算也垄断了?

(以前听说过IS好像采用过动态驱动名的技术.)
gototop
 

另外我没有这个木马的样本,求求猫叔给我一个>......kxzhmc500@sina.com
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT