能力值:
( LV12,RANK:310 )
|
-
-
2 楼
好东西,感谢lz分享
|
能力值:
( LV17,RANK:1820 )
|
-
-
3 楼
论坛英文版关于附件大小识别出错了,2.6M变成260M
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
[QUOTE=riusksk;1247437]论坛英文版关于附件大小识别出错了,2.6M变成260M
[/QUOTE]
英文版diao爆了。 确实有问题。 不过这边好多东西是图片的形式,而且 没做多语言版本。x比如 "引用" 。 切换了语言意义 不大啊
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
话说 这货的驱动加载实现过程和精华部分木有分析出来啊
|
能力值:
(RANK:860 )
|
-
-
6 楼
支持boy的分享!!!
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
顶~ 赞一个...
|
能力值:
( LV12,RANK:750 )
|
-
-
8 楼
驱动加载的部分在那个BkLib里面,都是C代码,我就不分析,我以前没搞过BK,比较关注前面的汇编部分。另外x64和windows7部分我也没研究了。感觉大体结构清楚了,剩下一堆细节。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
赞一个,牛x的分析。。虽说这东西也下载过,存在硬盘有段时间了,总想着啥时候看看,一想就没戏了。呵呵。。
|
能力值:
( LV8,RANK:120 )
|
-
-
10 楼
赞一个,好勤奋,也很有时间
|
能力值:
( LV12,RANK:760 )
|
-
-
11 楼
赞一个,问个问题这玩意 对windows 2003感染后ntldr提示内存不够的bug如何修复?
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
ntldr提示内存不够?应该不会吧,除非是他的那个int 15h hook出问题了
|
能力值:
( LV12,RANK:760 )
|
-
-
13 楼
不是每台机器都出~~
部分机器~
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
ntldr 在加载系统的过程中至少需要512k的Basic Memory 你最好看一下 那个机器0000:0413h
看一下是不是有别的什么程序占用了基本内存,比如说PCI扩展ROM 基于MBR的还原什么的
|
能力值:
( LV12,RANK:760 )
|
-
-
16 楼
我去年已经战过了。
|
能力值:
( LV13,RANK:1760 )
|
-
-
17 楼
又见Bootkit...
|
能力值:
( LV12,RANK:760 )
|
-
-
18 楼
重装成xp,感染就行的~~~~
|
能力值:
( LV12,RANK:400 )
|
-
-
19 楼
下载留名。
|
能力值:
(RANK:290 )
|
-
-
20 楼
看到了! 老v
和sandmano
|
能力值:
( LV13,RANK:520 )
|
-
-
21 楼
[QUOTE=riusksk;1247437]论坛英文版关于附件大小识别出错了,2.6M变成260M
[/QUOTE]
原来是英文版的问题导致的,之前我也遇到过了,我还以为是browser导致的.
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
灰常好,源码早就fork了,但是一直没有分析,还是Lz实战派啊
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
嗯,不错!
值得学习,我还要花点时间好好琢磨琢磨.
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
那个能帮忙把源码打下包,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
感觉很深奥的样子! 感谢楼主分享
|
|
|