能力值:
( LV2,RANK:10 )
|
-
-
2 楼
MARK下,学习了
|
能力值:
( LV12,RANK:760 )
|
-
-
3 楼
是在U盘上创建了26个lnk
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
isno大侠很久没写帖子了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
很好,学习了
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
事实上正是产生了多个lnk来实现加载,driver再隐藏了一下。不过一般来讲也用不了20多个。
|
能力值:
(RANK:550 )
|
-
-
7 楼
占位学习
|
能力值:
(RANK:210 )
|
-
-
8 楼
很好。那天我也调试了一下这个漏洞。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最近刚好遇到这个样本
不过这种方法,按理说病毒已经进入到你的计算机了,所以隐藏自身可以,但是传播就不太方便了
|
能力值:
( LV12,RANK:300 )
|
-
-
10 楼
|
能力值:
( LV5,RANK:70 )
|
-
-
11 楼
LS的补充很不错....
|
能力值:
( LV17,RANK:1820 )
|
-
-
12 楼
冒似pif文件也存在类似漏洞
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错,我做做测试,研究一下
|
能力值:
(RANK:300 )
|
-
-
14 楼
http://news.baike.360.cn/fw/bbs/3451604/37744558.html?recommend=1
360速度好快啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
今天实验室的人讨论了一天了···mark··和
|
能力值:
( LV8,RANK:130 )
|
-
-
16 楼
是的,你说的没错,现在已经被病毒利用了,再怎么说都已经是安全漏洞了。
但是如果当初发现漏洞的人直接把这个问题提交给微软的话,以微软的作风,绝对不承认这是一个安全漏洞,他们会告诉你这是一个小的设计缺陷,会在以后的补丁中顺带补一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
有时间测试一下,mark了
|
能力值:
( LV2,RANK:140 )
|
-
-
18 楼
这个要顶~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
都讨论很久了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
http://www.smxiaoqiang.cn/blog/lnk.html 是楼主的博客?
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
不是
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
|
能力值:
( LV12,RANK:760 )
|
-
-
24 楼
话说今天仔细想来,这玩意不是漏洞,估计是"后门",跟当年那个WMF的一样的"后门"...
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我把 http://www.ivanlef0u.tuxfamily.org/?p=411 页面的文件下载到本地 xp/sp3 的c盘根下面, 然后修改为suckme.lnk 并运行,没有弹出消息框啊.
|
|
|