能力值:
( LV2,RANK:10 )
|
-
-
2 楼
LZ貌似是在数字工作吧,这.....
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
不是,呵呵。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
太无聊了 太无聊了...
|
能力值:
( LV8,RANK:120 )
|
-
-
5 楼
表示没见过。。。。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
......................................
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
有意思,
|
能力值:
( LV12,RANK:760 )
|
-
-
8 楼
附件已经消失了~
话说,过360很简单,有个XXX.exe只有10+KB丫有签名,丫在一切杀毒主防里都是白名单,丫会加载同目录下的xxx.dll~~~
xxx.exe的父进程要做个和谐处理,所以需要ParentHack(非VISTA系统下直接ntdll!xxxx的参数改一下就可以实现以explorer.exe为父进程启动了~~)
如果那个xxx.dll创建服务,加载某xxx.sys,xxx.sys有签名,而且在所有杀毒里也是白名单,xxx.sys会加载同目录下xx.dat文件(peloader啊~~~)
然后你懂得,世界和谐了~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
祝我们的姥姥生日快乐!!
|
能力值:
( LV13,RANK:420 )
|
-
-
10 楼
已找出所有 10+KB的xxx.exe,下面开始人肉实验
label.exe mountvol.exe sprestrt.exe autolfn.exe chkntfs.exe doskey.exe reset.exe wowexec.exe wpnpinst.exe attrib.exe chkdsk.exe mstinit.exe proxycfg.exe rasautou.exe setver.exe sfc.exe tracert.exe append.exe edlin.exe lsass.exe REGCLADM.EXE replace.exe savedump.exe spiisupd.exe wbem\winmgmt.exe auditusr.exe convert.exe rasdial.exe rdsaddin.exe regsvr32.exe rexec.exe runonce.exe svchost.exe wscntfy.exe ctfmon.exe fc.exe jdbgmgr.exe wbem\mofcomp.exe npp\nppagent.exe pentnt.exe rsh.exe stimon.exe taskman.exe tcmsetup.exe comp.exe dmremote.exe perfmon.exe logoff.exe shadow.exe tftp.exe tscon.exe tsdiscon.exe wbem\unsecapp.exe upnpcont.exe wpdshextautoplay.exe dpnsvr.exe expand.exe mrinfo.exe ping.exe rwinsta.exe tskill.exe arp.exe qappsrv.exe sysedit.exe tsshutdn.exe hh.exe taskman.exe
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
好方法呀~~,回去研究研究
|
能力值:
( LV12,RANK:760 )
|
-
-
12 楼
这个·exe不一定是M$的,他可能是TX的,可能是SD的,还可能是任何一个公司的~
|
能力值:
( LV13,RANK:420 )
|
-
-
13 楼
折个,折个、、、、我还是去和妹子聊天好点
|
能力值:
( LV8,RANK:120 )
|
-
-
14 楼
表示压力很大,曾经简单的在启动进程的时候,修改过parent handle为explorer.exe。不过启动不起来。。
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
就是之前用的方法.......
你懂的.......
|
能力值:
( LV9,RANK:170 )
|
-
-
16 楼
第三方程序......
安全厂商的//////
|
能力值:
( LV12,RANK:760 )
|
-
-
17 楼
于是聪明的人们发明了 Sendkey Win+R 然后输入那啥来启动exe~
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
v神说的是不是完美的反挂系统??
|
能力值:
( LV12,RANK:230 )
|
-
-
19 楼
哥,我来看你了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
还有sendMessage hotkey等方法
|
能力值:
( LV12,RANK:1010 )
|
-
-
21 楼
切,不是还有sendkey给taskmgr,新建任务,启动病毒的么。
不好使啦,别做木马啦,捐钱给红X会吧
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
又见校长爆料。。
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
现在流行到山区捐现金了 哈哈
|
能力值:
( LV12,RANK:760 )
|
-
-
24 楼
话说貌似Au3的installer还是白名单吧~貌似AU3安装脚本释放bin,你们不拦吧~
貌似UIWImport安装证书这么纠结的东西,你们不拦截吧~
木马多没意思啊,现在哥搞OA软件了,上看雪看到这个帖子就把老料爆爆~
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
sudami成MJ的接班人了!
你们懂的
|
|
|