版块
论坛
喜欢
话题
应用
搜索
登录
注册
WQXNETQIQI的个人空间
访问量
14
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=149454
u88财富快车流氓软件RK驱动分析
RK部分一共三个文件VideoAti0.sysVideoAti0.dllVideoAti0.exe驱动部分是BOOT0的,主要干了这么些事:1.建立CreateProcessNotifyRoutine,检测到userinit.exe加载后就修改注册Run项目,以启动VideoAt...
全文
回复
(
32
)
2007-01-07 15:19
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
xyzreg
:
引用第11楼killvxk于2007-01-13 20:46发表的“”: 说说我的一个木马设计方案 1.建立CreateProcessNotifyRoutine/ImageLoadNotifyRoutine(这个可以直接作dll插入了哈~),检测到userinit.exe加载后就...
(2007-01-13 21:01)
回复
killvxk
:
说说我的一个木马设计方案 1.建立CreateProcessNotifyRoutine/ImageLoadNotifyRoutine(这个可以直接作dll插入了哈~),检测到userinit.exe加载后就从自己的内存释放vxk.exe修改注册Run项目,以启动vxk.exe,v...
(2007-01-13 20:46)
回复
killvxk
:
嘿嘿,这个貌似不流氓就是把现有的技术融合起来而已~~ 嘿嘿~
(2007-01-13 20:21)
回复
binjo
:
这个流氓里还有个stdie.dll,好象是个proxy又象是个downloader,也可能啥都不是
(2007-01-10 19:44)
回复
wangjianfeng
:
太流氓了.
(2007-01-10 19:27)
回复
cardmagic
:
"我所有机器上" ~ 晕~ 在我所有机器上都正常~ :) 不过 cpu100的原因已经知道,后面版本会修正的.
(2007-01-08 22:57)
回复
binjo
:
发个我的
(2007-01-08 17:04)
回复
firabc
:
DARKSPY确实很佩服的
,在我这必须把SSM卸了才行的,不然也是CPU100%的
(2007-01-08 15:05)
回复
WQXNETQIQI
:
DARKSPY则是在我所有机器上都会CPU 100%死掉或直接BSOD
(2007-01-08 14:13)
回复
wowocock
:
看来所有方法对DARKSPY都没用,也算是个失败的东西.除了系统登陆后加载任何位置的driver都会失败.
(2007-01-08 11:04)
回复
« 上一页
1
2
3
4
下一页 »
WQXNETQIQI
加关注
写私信
0
关注
0
粉丝
962
帖子
返回顶部