首页
社区
课程
招聘
[原创]360 超级文件粉碎器 1.6 驱动分析
2010-8-18 22:16 9713

[原创]360 超级文件粉碎器 1.6 驱动分析

2010-8-18 22:16
9713
提前申明:本文只做技术交流,没有其他目的。

分析的是2010-08-17从官方下载的版本。

运行360FileKiller.exe,会释放一个文件名随机的exe,例如FC9638FFCEFC.exe,关闭360FileKiller.exe前FC9638FFCEFC.exe会被删除。可以在360FileKiller.exe关闭前将该文件复制一份,以便分析。点击“粉碎选中文件”后会释放%SystemRoot%system32\drivers\360IceBreaker.sys,该驱动被加载后立即被删除。为了捕获该驱动文件,可以在DeleteFileA上下断即可。

分析的比较全面,附件中是IDA5.2 的idb。由于时间仓促,错误之处在所难免,欢迎拍砖

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞6
打赏
分享
最新回复 (13)
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
cntrump 13 2010-8-18 22:18
2
0
这个要支持。
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
grantlove 2010-8-18 22:49
3
0
严重学习!
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
pyq逍遥 1 2010-8-18 23:48
4
0
还没分析过驱动呢, 学习下。
雪    币: 478
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flyingayi 2010-8-19 00:09
5
0
雪    币: 7530
活跃值: (2126)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
寒冰心结 2010-8-19 09:01
6
0
学习了.的确很好..谢谢分享
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
dragonltx 6 2010-8-19 09:11
7
0
还没逆向过驱动!学习了!
雪    币: 440
活跃值: (119)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
踏雪流云 1 2010-8-19 09:27
8
0
强大,以后有时间了一定要研究下~~~
雪    币: 136
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
szjohn 1 2010-8-19 09:29
9
0
强帖  必火
雪    币: 111
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flyliying 2010-8-19 10:56
10
0
谢谢,学习一下
雪    币: 111
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flyliying 2010-8-19 11:06
11
0
下次360要自己造 DeleteFileA
雪    币: 163
活跃值: (75)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
majinxin 2010-8-19 15:26
12
0
谢谢,学习一下
雪    币: 1098
活跃值: (193)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
zhuliang 5 2010-8-20 10:50
13
0
等待MJ来评论一下。
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xygwf 2010-8-20 11:19
14
0
支持一下!!

ps. 个人觉得应该在帖子里面大致描述一下, 尤其对像我这样不想下载的人很有帮助 :(
游客
登录 | 注册 方可回帖
返回