首页
社区
课程
招聘
[原创]360 超级文件粉碎器 1.6 驱动分析
发表于: 2010-8-18 22:16 10234

[原创]360 超级文件粉碎器 1.6 驱动分析

2010-8-18 22:16
10234

提前申明:本文只做技术交流,没有其他目的。

分析的是2010-08-17从官方下载的版本。

运行360FileKiller.exe,会释放一个文件名随机的exe,例如FC9638FFCEFC.exe,关闭360FileKiller.exe前FC9638FFCEFC.exe会被删除。可以在360FileKiller.exe关闭前将该文件复制一份,以便分析。点击“粉碎选中文件”后会释放%SystemRoot%system32\drivers\360IceBreaker.sys,该驱动被加载后立即被删除。为了捕获该驱动文件,可以在DeleteFileA上下断即可。

分析的比较全面,附件中是IDA5.2 的idb。由于时间仓促,错误之处在所难免,欢迎拍砖


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (13)
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
2
这个要支持。
2010-8-18 22:18
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
严重学习!
2010-8-18 22:49
0
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
还没分析过驱动呢, 学习下。
2010-8-18 23:48
0
雪    币: 478
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
2010-8-19 00:09
0
雪    币: 8156
活跃值: (2756)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
学习了.的确很好..谢谢分享
2010-8-19 09:01
0
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
7
还没逆向过驱动!学习了!
2010-8-19 09:11
0
雪    币: 440
活跃值: (119)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
8
强大,以后有时间了一定要研究下~~~
2010-8-19 09:27
0
雪    币: 136
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
强帖  必火
2010-8-19 09:29
0
雪    币: 111
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢,学习一下
2010-8-19 10:56
0
雪    币: 111
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
下次360要自己造 DeleteFileA
2010-8-19 11:06
0
雪    币: 163
活跃值: (75)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
谢谢,学习一下
2010-8-19 15:26
0
雪    币: 1098
活跃值: (193)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
13
等待MJ来评论一下。
2010-8-20 10:50
0
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
支持一下!!

ps. 个人觉得应该在帖子里面大致描述一下, 尤其对像我这样不想下载的人很有帮助 :(
2010-8-20 11:19
0
游客
登录 | 注册 方可回帖
返回
//