killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
20楼#
发布于:2007-02-01 11:38
引用第19楼WQXNETQIQI2007-02-01 10:34发表的“”:
Hook Obxxxx,iocreatefile之类的流氓没见到过,清那个三个数组的也没有必要,这个驱动目前还是完全够用的

会有的~~放心,哈哈~~
没有战争就没有进步 X3工作组 为您提供最好的军火
linhanshi
驱动牛犊
驱动牛犊
  • 注册日期2004-01-21
  • 最后登录2015-01-25
  • 粉丝0
  • 关注0
  • 积分51分
  • 威望6点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
21楼#
发布于:2007-02-01 13:15
支持xikug
http://blog.csdn.net/linhanshi
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
22楼#
发布于:2007-02-01 13:18
引用第20楼killvxk2007-02-01 11:38发表的“”:

会有的~~放心,哈哈~~

我倒是希望有=。=
V大放个出来玩玩吧,整天跟R3的流氓折腾真无聊
驱动开发者 呵呵
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
23楼#
发布于:2007-02-01 13:58
都是治标不治本的,卡卡的方法我到认为是最好的,只有控制流氓驱动的加载才是王道......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
24楼#
发布于:2007-02-01 14:41
我说最近没看到,原来转到这里来了,嘿嘿.偶还在学习怎么用IDA时,xikug兄已经出手了,佩服的如涛涛江水,连绵不绝,犹如黄河泛滥,一发不可收拾.
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
25楼#
发布于:2007-02-01 14:49
卡卡那个方法已经被N个流氓XXX了  
驱动开发者 呵呵
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
26楼#
发布于:2007-02-01 14:50
各有优点吧.如果驱动加花变种,卡卡就得加特征库,MJ姐姐的有一定通用性.
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
27楼#
发布于:2007-02-01 15:15
流氓不会笨到加花变种的,CNNIC对付卡卡的方法很简单
有方法杀它人家自然有办法破解之~。~即使楼主的方法若是大规模用了,也肯定很快被CNNIC XX之,呵呵
驱动开发者 呵呵
Sucsor
驱动牛犊
驱动牛犊
  • 注册日期2005-02-05
  • 最后登录2007-03-27
  • 粉丝0
  • 关注0
  • 积分253分
  • 威望26点
  • 贡献值0点
  • 好评度25点
  • 原创分2分
  • 专家分0分
28楼#
发布于:2007-02-02 10:19
xikug真是更上一层楼了.!
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
29楼#
发布于:2007-02-02 10:21
因为流氓是先下手为强。。。但流氓与反流氓方都没有绝对的优势,相比之下反流氓一方可能要花很大的力气去反
http://www.debugman.com
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
30楼#
发布于:2007-02-02 10:25
昨天晚上CNNIC刚放了个对抗专杀的变种。。。 今天又做好了对抗的驱动~加了几个新功能
驱动开发者 呵呵
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
31楼#
发布于:2007-02-02 10:30
引用第30楼WQXNETQIQI2007-02-02 10:25发表的“”:
昨天晚上CNNIC刚放了个对抗专杀的变种。。。 今天又做好了对抗的驱动~加了几个新功能


怎么对抗的?
http://www.debugman.com
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
32楼#
发布于:2007-02-02 11:24
卡卡的方法我认为最好,不过不能依赖于OS,看看人家BOOTRK方法,从软盘启动,拦截INT13在NTLDR加载驱动之前,就进行处理,我就不信有流氓能起来,特征库可以放在软盘上动态加载,流氓再牛,也不可能让用户从软盘启动,确保在卡卡自己启动前没人能启动即可......
即可
还有驱动的加载不要依赖于注册表,在INT13中判断到NTOS加载的时候,就给他打内存补丁,自己来加载卡卡,同时启动后挂钩磁盘驱动,进行多重拦截处理,对于那些汇编和保护模式高手来说,应该问题不大的,瑞星好歹也是高手如云的,也该做个好点的东西出来了.
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
33楼#
发布于:2007-02-02 11:35
很多网吧机器,公司机器软驱,光驱都没有,连usb也禁用了。。。

直接重装系统一样有效。。。
http://www.debugman.com
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
34楼#
发布于:2007-02-02 11:41
没有最好的方法,卡卡能用上的手段,流氓也可能会用上。。。甚至让卡卡装都装不上,装上也不能用。。。
http://www.debugman.com
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
35楼#
发布于:2007-02-02 11:46
以后应该提供个在其他OS下,安装另一个OS的程序,直接操纵HIVE文件,来安装,才是王道,嘿嘿......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
36楼#
发布于:2007-02-02 11:48
王道就是以后在虚拟机下上网,
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
37楼#
发布于:2007-02-02 11:56
引用第36楼wangjianfeng2007-02-02 11:48发表的“”:
王道就是以后在虚拟机下上网,

如果流氓像蠕虫一样感染,host机不是一样中招?
http://www.debugman.com
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
38楼#
发布于:2007-02-02 12:40
用linux,让后里面虚拟个Windows用~
哈哈~
没有战争就没有进步 X3工作组 为您提供最好的军火
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
39楼#
发布于:2007-02-02 13:07
引用第38楼killvxk2007-02-02 12:40发表的“”:
用linux,让后里面虚拟个Windows用~
哈哈~

果然going down  
http://www.debugman.com
游客

返回顶部