阅读:10131回复:34
思考:为何没有能够感染.sys的病毒?
感染.sys的病毒有如下几个好处:
1. 可以在开机时自动运行,(感染在以boot方式启动的.sys) 2. 可以直接写注册表. 3. 可以打开感染部分,使之不能被删除. 4. 没有办法直接Kill掉Kernel Process. 5. ... |
|
|
沙发#
发布于:2003-09-15 15:28
但驱动程序都是自检验的.
如果被修改了很容易不被加载:( 当然,从理论上不排队有此可能:) |
|
|
板凳#
发布于:2003-09-15 15:47
驱动程序自动检测很容易突破。 以前我就写了给SYS增加一个节的程序。
|
|
|
地板#
发布于:2003-09-15 16:00
YM KILL YOU
[编辑 - 9/15/03 by yangmin26] |
|
|
地下室#
发布于:2003-09-15 16:57
兄弟你给分呀
|
|
|
5楼#
发布于:2003-09-15 23:13
倒,文章删了,谁给你分啊???/
|
|
|
6楼#
发布于:2003-09-16 09:23
to yangmin26:
兄弟,你的代码我收到了。3x |
|
|
7楼#
发布于:2003-09-16 16:23
Henry
叫姐妹!!! 喂~ 好象你望了一见事情。没给分呀~~!! 快。,50分拿来 |
|
|
8楼#
发布于:2003-09-17 18:47
我发给你的代码可以感染NTOSKRNL文件,和所有SYSTEM32下的SYS、EXE文件。而且能正常运行~ 哈哈。以后在WINNT下写病毒就不要判断是不是SYSTEM目录拉~~ :) :) :) :) :)
|
|
|
9楼#
发布于:2003-09-30 14:30
to yangmin26:
能发一份给我吗? 我以前改写.sys文件老是加载失败,ft. sufengtiger@163.net,多谢了。 |
|
10楼#
发布于:2003-10-26 14:00
我也想要
pweb@yiii.net |
|
|
11楼#
发布于:2004-01-05 18:02
嘿嘿,她的代码可以感染自己的SYS,不过不能感染系统的NTOSKRNL,靠自己来修改CRC32是不够的。。。。。。
|
|
|
12楼#
发布于:2004-02-18 13:21
to yangmin26:
能发一份给我吗? 我现在正在研究怎么入驻.SYS。 root60931@163.com 非常感谢! |
|
|
13楼#
发布于:2004-02-26 19:44
各位兄弟对不起了 代码我不小心删去了 :(。 这个帖子主人有。我发给他过!! 你们问他要去
|
|
|
14楼#
发布于:2004-03-02 09:21
昨天观察了一下, 发现.sys文件的节对齐属性大小只有0x80, 而serial.sys的只有0x20。所以可以供入驻的空穴空间很小
|
|
|
15楼#
发布于:2004-03-02 12:57
能给我一份吗
zhujun7610@yahoo.com.cn |
|
16楼#
发布于:2004-03-10 09:38
|
|
|
17楼#
发布于:2004-03-25 19:17
我也想要. :D
yonghong204@yahoo.com.cn 谢了! |
|
18楼#
发布于:2004-03-25 19:41
不给你们哈
|
|
|
19楼#
发布于:2004-06-10 16:30
要给就给不给拉倒,还这样故弄玄虚干什么呀
|
|
|
上一页
下一页