首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]话说高手可以分析下这个BUG吗
发表于: 2015-9-28 20:01
4971
[求助]话说高手可以分析下这个BUG吗
wanjumuma
2015-9-28 20:01
4971
本人小白一个,一直用的64位win7,之前用cmd命令给程序添加右键菜单的时候无意发现一个搞笑的bug,一试几乎可以通杀所有的AV。。。
就是你建立一个文件夹c:\windows\sysnative或者c:\windows\lastgood\system32
里面不管放个什么程序,不管是木马还是什么的。32位杀毒软件的扫描和主防都不会管,这是什么鬼?
后来试试把c:\windows\regedit.exe替换掉也是这个效果。不过这个替换杀毒一般会管的。
我只感觉这个跟64位的重定向有关,具体怎么有关,不清楚啊,不懂系统底层的干活。有地球上的高手可以分析下么?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#系统底层
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
zylyy
雪 币:
144
活跃值:
(38)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
329
粉丝
2
关注
私信
zylyy
2
楼
这个目录确实很奇怪
2015-9-28 20:38
0
bxc
雪 币:
7048
活跃值:
(3527)
能力值:
( LV12,RANK:340 )
在线值:
发帖
245
回帖
1332
粉丝
26
关注
私信
bxc
6
3
楼
64位的win7能跑32位的AV 0.0难道没有驱动吗
2015-9-28 21:00
0
wanjumuma
雪 币:
218
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
63
粉丝
0
关注
私信
wanjumuma
4
楼
驱动应该是64位的吧。
我的意思就是进程,主要程序都是32位的那种。一般国内的AV在64位系统上都是这样的吧。
2015-9-28 21:19
0
地狱怪客
雪 币:
341
活跃值:
(138)
能力值:
( LV7,RANK:110 )
在线值:
发帖
23
回帖
1125
粉丝
10
关注
私信
地狱怪客
2
5
楼
明天去试试。。。
2015-9-28 22:22
0
yulinxie
雪 币:
237
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
12
回帖
113
粉丝
0
关注
私信
yulinxie
6
楼
我测试了一下,360安全卫士和360杀毒都会报。
2015-9-29 10:30
0
wanjumuma
雪 币:
218
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
63
粉丝
0
关注
私信
wanjumuma
7
楼
没让你测试报不报,是想让你分析分析原因,再说你貌似也没试对的说。360只有杀毒是64位的
2015-9-29 10:42
0
yulinxie
雪 币:
237
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
12
回帖
113
粉丝
0
关注
私信
yulinxie
8
楼
没发现有你说的情况,所以没什么好分析的。
2015-9-30 11:47
0
wanjumuma
雪 币:
218
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
63
粉丝
0
关注
私信
wanjumuma
9
楼
噢噢。。随你吧
2015-9-30 12:03
0
soechin
雪 币:
69
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
145
粉丝
0
关注
私信
soechin
10
楼
32位杀软请举例。
2015-9-30 13:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wanjumuma
3
发帖
63
回帖
10
RANK
关注
私信
他的文章
[原创]发现一个explorer外壳的隐藏功能
3136
[求助]话说高手可以分析下这个BUG吗
4972
[求助]谁能逆一下这个病毒
2898
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部