瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】AV终结者技术大曝光(另附AV终结者10大死法)

123   2  /  3  页   跳转

【原创】AV终结者技术大曝光(另附AV终结者10大死法)

独孤大侠文章写的不错,学习了。最后几句话,如果那厮被激怒,端个毒枪横扫,可夠偶们菜鸟呛,如不幸中招,大侠可要出手相助呀!
gototop
 

好东西,学习中~
gototop
 

IFEO?我也会用!这个病毒是依靠插Explorer进程的,如果我们把下面的代码导入注册表并重启,那么等着看随机数字.dll“无家可归”吧

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe]
"Debugger"="C:\\Windows\\system32\\CMD.exe"

这样启动时候不会显示桌面,当然病毒也无法插入进程了。而是显示DOS命令行哦,我们就可以为所欲为了~~~^_^

小聪明:其中C:\\Windows\\system32\\CMD.exe路径如果改成是冰刃或其他安全工具的启动路径话,效果更佳。

这招我很欣赏,嘎嘎,不过要是植入的是winlogon.exe进程该怎么办呢,呵呵
gototop
 

引用:
【小职员online的贴子】IFEO?我也会用!这个病毒是依靠插Explorer进程的,如果我们把下面的代码导入注册表并重启,那么等着看随机数字.dll“无家可归”吧

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe]
"Debugger"="C:\\Windows\\system32\\CMD.exe"

这样启动时候不会显示桌面,当然病毒也无法插入进程了。而是显示DOS命令行哦,我们就可以为所欲为了~~~^_^

小聪明:其中C:\\Windows\\system32\\CMD.exe路径如果改成是冰刃或其他安全工具的启动路径话,效果更佳。

这招我很欣赏,嘎嘎,不过要是植入的是winlogon.exe进程该怎么办呢,呵呵
………………


一样还是——死。


方法自己去想吧,不说了。
gototop
 

学习了哈
gototop
 

上得精华啦!
gototop
 

[url][/url]支持
gototop
 

直接收藏了,慢慢研究。
感谢楼主。
gototop
 

呵呵,最终还是贴出来了哈,呵呵,资源和技术就要共享吗,这个也容易被那作者看到,说不定,明天你的邮箱里真多了几个最新版本的病毒哈,嘿嘿!~
gototop
 

引用:
【逍遥浪子45的贴子】呵呵,最终还是贴出来了哈,呵呵,资源和技术就要共享吗,这个也容易被那作者看到,说不定,明天你的邮箱里真多了几个最新版本的病毒哈,嘿嘿!~
………………


最终?

和我博客的那贴一起发的~~



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT