wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
20楼#
发布于:2007-03-08 10:32
系统文件的感染虽然可以躲过SFC,但是系统文件的加载不像普通的PE,大部分是COM组件,感染后就失效了. 或许可以直接替换系统文件中的CODE,备份起来,等自己的CODE执行完毕后,再恢复.总之节表之类的是不行了.

熊猫烧香是捆绑EXE,把自己加在EXE的前面,用时释放罢了,不是真正的覆盖CODE或增加节表.
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
21楼#
发布于:2007-03-08 10:34
这个世界有了邪才会有正,没有邪,正有何意义生存?本是学术交流,不要太多道义之类,V大,贴出来吧
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
22楼#
发布于:2007-04-06 11:38
嗯,估计今后的Anti Root工具都自带一个大系统软件包了!
nscboy
驱动牛犊
驱动牛犊
  • 注册日期2003-05-19
  • 最后登录2019-05-27
  • 粉丝0
  • 关注0
  • 积分134分
  • 威望54点
  • 贡献值0点
  • 好评度14点
  • 原创分0分
  • 专家分0分
  • 社区居民
23楼#
发布于:2007-06-07 13:13
是不是要考虑到文件数字签名的问题啊。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
24楼#
发布于:2007-06-08 11:10
引用第23楼nscboy于2007-06-07 13:13发表的  :
是不是要考虑到文件数字签名的问题啊。


如果负责签名验证的Bin也被固化修改了呢??
没有战争就没有进步 X3工作组 为您提供最好的军火
Adayuer
驱动牛犊
驱动牛犊
  • 注册日期2001-03-23
  • 最后登录2010-11-04
  • 粉丝0
  • 关注0
  • 积分340分
  • 威望60点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
25楼#
发布于:2007-06-08 14:32
微软让system32及其子目录下的文件都互相校验……
上一页 下一页
游客

返回顶部