能力值:
( LV2,RANK:10 )
|
-
-
51 楼
看了半天都没看出啥东西,太玄乎了吧
|
能力值:
( LV3,RANK:30 )
|
-
-
52 楼
本在构思一个类似程序,没想到早有大牛做出来了
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
我擦 这么神奇 围观一下
|
能力值:
( LV3,RANK:20 )
|
-
-
54 楼
bin dll里面很简单 ,关键在于 启动 ...上传完整 exe 吧 大神
|
能力值:
( LV13,RANK:520 )
|
-
-
55 楼
据你说,也在不同平台测试过了,
那就基本断定和USB驱动有关了.
有条件的话,建议你在 WIN7 WIN8 x86 x64 都测试一下.
|
能力值:
( LV3,RANK:20 )
|
-
-
56 楼
麻烦大神告知 这么u盘的 信息 ,以及产地 型号 ,厂商,以及用hex 看看 u盘的扇区信息 复制贴出来,如果真有奇异的地方,估计这个更容易发现....
|
能力值:
( LV3,RANK:30 )
|
-
-
57 楼
U盘可能是特制的吧,不是有USB HID Attack吗,就是模拟键盘,通过发按键运行程序的那种。
楼主可以用API监控工具看看到底是那个进程,通过哪个过程运行了木马,也好让俺们缩小范围,这样随便猜很不靠谱。
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
我看出来了,楼主就是来黑mj的:)~~~~~~~
|
能力值:
( LV8,RANK:120 )
|
-
-
59 楼
楼主有U盘,可以下断点检测一下。loadimage判断dll加载,createprocess看exe的启动
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
断定娱乐帖子~~~ 我早就告诉你是跟解析磁盘有关了,你也不把整个盘DUMP下来,藏头露尾~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
这么神奇,收藏了,坐等真相!
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
linux下面if把所有扇区都都读出来看看。
|
能力值:
( LV12,RANK:750 )
|
-
-
63 楼
上调试器,下断点,看堆栈回溯
|
能力值:
( LV4,RANK:50 )
|
-
-
64 楼
上调试器试了下,在r3层建进程那儿下断,能拦下explorer加载的exe,其实看exe的上级进程也能看到是
explorer.
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
那个数字签名是假的~·更让人怀疑这个文件有问题了~
莫非是mj新发现漏洞,然后一激动不小心把优盘掉了~~
楼主是什么杀毒软件,报毒的文件时什么啊,建议一并发上来看看啊~~
|
能力值:
( LV15,RANK:440 )
|
-
-
66 楼
可能是固件中的信息异常,触发了U盘通用驱动中的洞吧。个人猜测,应该是特制U盘。
|
能力值:
( LV5,RANK:70 )
|
-
-
67 楼
牛人们应该知道这个博客吧?http://j00ru.vexillium.org/?p=1272 这篇文章就讲的是一个ntfs文件格式解析漏洞,深入内核的!
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
坐等真相啊。。会不会 杀软的主动防御,扫到的 残余病毒。。。报什么病毒呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
NOD32直接干掉了,哪有那么神!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
附件下不了?!
|
能力值:
( LV4,RANK:50 )
|
-
-
71 楼
经过反复测试下断点,总算搞明白原理了(usb hid 攻击).原来u盘是特制的没有利用任何漏洞.这事很鬼异啊..
|
能力值:
( LV4,RANK:50 )
|
-
-
72 楼
现在急求大神,如何dump和分析u盘的固件程序.
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
看到一篇文章:http://weijishijie.blog.51cto.com/314724/284492
|
能力值:
( LV4,RANK:50 )
|
-
-
74 楼
附加USB键盘、USB鼠标等人机交互设备(HID)类接口描述符,则该USB打印机插入USB接口后除了识别出USB打印机之外,会识别出附加的键盘、鼠标等输入设备。如果通过自定义USB固件进行自动输入,模拟用户输入操作计算机,后果不堪设想,将硬盘格式化掉也不是没有可能。
回楼上,对就是这玩意儿
|
能力值:
( LV3,RANK:30 )
|
-
-
75 楼
恭喜啊,U盘里面放上自己的木马,以后想弄谁,走上去查下U盘就欧拉,这种特制的U盘,去哪儿找了……
|
|
|