首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
软件逆向
发新帖
12
6
[原创]360 超级文件粉碎器 1.6 驱动分析
2010-8-18 22:16
9713
[原创]360 超级文件粉碎器 1.6 驱动分析
xiep
5
2010-8-18 22:16
9713
提前申明:本文只做技术交流,没有其他目的。
分析的是2010-08-17从官方下载的版本。
运行360FileKiller.exe,会释放一个文件名随机的exe,例如FC9638FFCEFC.exe,关闭360FileKiller.exe前FC9638FFCEFC.exe会被删除。可以在360FileKiller.exe关闭前将该文件复制一份,以便分析。点击“粉碎选中文件”后会释放%SystemRoot%system32\drivers\360IceBreaker.sys,该驱动被加载后立即被删除。为了捕获该驱动文件,可以在DeleteFileA上下断即可。
分析的比较全面,附件中是IDA5.2 的idb。由于时间仓促,错误之处在所难免,欢迎拍砖
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
360IceBreaker.rar
(104.95kb,246次下载)
收藏
・
12
点赞
・
6
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
13
)
cntrump
雪 币:
1708
活跃值:
(586)
能力值:
( LV15,RANK:670 )
在线值:
发帖
204
回帖
2062
粉丝
17
关注
私信
cntrump
13
2010-8-18 22:18
2
楼
0
这个要支持。
grantlove
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
24
粉丝
0
关注
私信
grantlove
2010-8-18 22:49
3
楼
0
严重学习!
pyq逍遥
雪 币:
306
活跃值:
(153)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
200
粉丝
5
关注
私信
pyq逍遥
1
2010-8-18 23:48
4
楼
0
还没分析过驱动呢, 学习下。
flyingayi
雪 币:
478
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
178
粉丝
0
关注
私信
flyingayi
2010-8-19 00:09
5
楼
0
寒冰心结
雪 币:
7530
活跃值:
(2126)
能力值:
( LV3,RANK:20 )
在线值:
发帖
15
回帖
238
粉丝
0
关注
私信
寒冰心结
2010-8-19 09:01
6
楼
0
学习了.的确很好..谢谢分享
dragonltx
雪 币:
363
活跃值:
(338)
能力值:
( LV15,RANK:310 )
在线值:
发帖
21
回帖
240
粉丝
10
关注
私信
dragonltx
6
2010-8-19 09:11
7
楼
0
还没逆向过驱动!学习了!
踏雪流云
雪 币:
440
活跃值:
(119)
能力值:
( LV6,RANK:80 )
在线值:
发帖
9
回帖
221
粉丝
0
关注
私信
踏雪流云
1
2010-8-19 09:27
8
楼
0
强大,以后有时间了一定要研究下~~~
szjohn
雪 币:
136
活跃值:
(48)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
114
粉丝
0
关注
私信
szjohn
1
2010-8-19 09:29
9
楼
0
强帖 必火
flyliying
雪 币:
111
活跃值:
(35)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
75
粉丝
0
关注
私信
flyliying
2010-8-19 10:56
10
楼
0
谢谢,学习一下
flyliying
雪 币:
111
活跃值:
(35)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
75
粉丝
0
关注
私信
flyliying
2010-8-19 11:06
11
楼
0
下次360要自己造 DeleteFileA
majinxin
雪 币:
163
活跃值:
(75)
能力值:
( LV3,RANK:30 )
在线值:
发帖
8
回帖
130
粉丝
1
关注
私信
majinxin
2010-8-19 15:26
12
楼
0
谢谢,学习一下
zhuliang
雪 币:
1098
活跃值:
(193)
能力值:
(RANK:210 )
在线值:
发帖
36
回帖
401
粉丝
15
关注
私信
zhuliang
5
2010-8-20 10:50
13
楼
0
等待MJ来评论一下。
xygwf
雪 币:
91
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
126
粉丝
0
关注
私信
xygwf
2010-8-20 11:19
14
楼
0
支持一下!!
ps. 个人觉得应该在帖子里面大致描述一下, 尤其对像我这样不想下载的人很有帮助 :(
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xiep
5
17
发帖
103
回帖
220
RANK
关注
私信
他的文章
[转让]转行回家卖红薯,书籍打包转让
5445
[原创]360 超级文件粉碎器 1.6 驱动分析
9714
[翻译]过年了,献上小礼 - 使用纯C在自己的窗口中嵌入HTML控件
18511
[求助]求个DebugMan的邀请码
2966
[原创]一个32位长度反汇编引擎以及对xfish LDE的进一步优化
8377
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
lllufh
siryuan
bbzhu
zuoyefeng
dalao
nhchmg1
zmfu
xzchina
yhtchf
option
9571
liyebin
执着我一生
davisneilp
iceberg_wx
lmsoft
jamespro
rufus
linxer
VC菜鸟
HSQ
figo
zhujian
qffhq
thdzhqg
mowenli
飞心男孩
zhuliang
Bewaar
asd
yanxizhen
锾の怒
zzzevazzz
佛雷姆
firabc
luohb
niuhacker
takile
whxright
坚持到底
yuanhao
麦田的怪
rocketming
Thinker
bdxuelang
xsj
nevergone
comewhere
diaowubin
aethercat
flyliying
zzage
jwtck
blackwhite
Jeller
zener
千里之外
coolwxd
hmilywen
Ditans
alexcom
combojiang
decoy
nxlite
成松林
exile
hawkish
清新阳光
pandaforum
xiejienet
liangge
achillis
Narcisuss
loudy
gotiger
枫叶飘
shenruan
gzsmhf
jesterjy
kaokaoyou
JohnsonGuo
dayang
笨fish
kissoks
XPoy
wshmambe
chinazgj
jordonA
lynnux
elapseyear
scorpionx
startion
Sitar
yuxx
bboyiori
hljleo
kman
fresharp
pyq逍遥
看原图
返回
顶部