能力值:
( LV4,RANK:50 )
|
-
-
2 楼
来占个沙发
|
能力值:
( LV13,RANK:1760 )
|
-
-
3 楼
纯属路过...
|
能力值:
( LV9,RANK:180 )
|
-
-
4 楼
他的主要代码在lib的应用层模块里吧,也是要对ci.dll进行xxoo。不知道他的代码和mj的有啥联系了。我只是很好奇他的拥护者们总是喜欢顾左右而言其他。说他抄鬼佬的代码吧,他们又说已经说了是鬼佬的代码了;人家说了已经贴了他名字了,他们又说泄漏教程不尊重他的版权。。。。。估计他们的点只有一个,就是鬼佬是公开的,他的是要付费的。。所以不能公开
我是从文本文档群过来了,听说了不少金山的事,啊哈哈。再说了平哥,人家用签名关你一毛钱关系,要我借你个不。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
围观事态发展~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不打马赛克的赶紧下载一份,嘿嘿~!
|
能力值:
( LV12,RANK:750 )
|
-
-
7 楼
尼玛,本人最讨厌马甲了,说,还有几个马甲!!!难道我IDA看错了,就请作者给我们来科普下吧~~~我真是好奇而已,不是砸场子的
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
这东西放出来 被病毒木马免费拿去用只是时间问题。
|
能力值:
( LV13,RANK:1760 )
|
-
-
9 楼
,病毒木马都不敢用这玩意,冤冤相坑何时了
|
能力值:
( LV9,RANK:180 )
|
-
-
10 楼
|
能力值:
( LV13,RANK:1760 )
|
-
-
11 楼
又是路人甲的马甲
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
总有小白木马作者敢于使用网上现成货的,不要忽略那些写病毒盗号的。
|
能力值:
( LV13,RANK:1760 )
|
-
-
13 楼
,看你这实话说的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
楼主,这个玩意我半年前就拿到手了。TA是用吊销签名做的~
不信你查看一下签名,去年10月底就被吊销了。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
您的分析不痛不痒的,没看出有啥玄妙
|
能力值:
( LV12,RANK:750 )
|
-
-
16 楼
我全补丁win7 显示签名是正常的,你没看截图吧?如果到这地步你还不清楚,我也没办法
通过驱动就可以干这些事情,MJ0011的文档在这里,当然我没仔细分析他的驱动是不是通过这个实现的了,但是都能加载驱动了,还有啥干不了的呢
http://www.powerofcommunity.net/poc2012/mj0011.pdf
|
能力值:
( LV12,RANK:760 )
|
-
-
17 楼
其实0day多好用啊~
|
能力值:
( LV12,RANK:760 )
|
-
-
18 楼
过PG有了,再来个过DSE,结合一下,嗯,一个高大上的x64rk就有了~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
汗死。。。
TDL4猥琐的笑了。。。表示64位RK不需要这些
|
能力值:
( LV12,RANK:760 )
|
-
-
20 楼
TDL4要重启的时候才有威力~新人和TDL4还是有差距的~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
没事儿,缓存还在,处理一下就恢复了
|
能力值:
( LV4,RANK:40 )
|
-
-
22 楼
可惜-- 来晚咯---哎-- 不过 顶一下吧~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
为毛,我也用的吊销的签名+驱动,就是加载不上呢?
这个要注意什么问题啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
还是说,加载驱动的方式也得注意?
|
|
|