首页
社区
课程
招聘
[原创]一个恶意驱动的逆向分析
发表于: 2026-2-8 16:42 21938

[原创]一个恶意驱动的逆向分析

2026-2-8 16:42
21938

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

最后于 2026-2-9 14:46 被TurkeybraNC编辑 ,原因:
收藏
点赞 9
打赏
分享
最新回复 (6)
雪    币: 392
活跃值: (2542)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大佬威武,希望能看到大佬更详细的分析。这个恶意驱动似乎有点太高调了
2026-2-9 10:07
0
雪    币: 395
活跃值: (4015)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3

一共三个驱动,一个漏洞驱动杀杀软进程,一个楼上这个搞注入,还有一个MINIFILTER的搞文件保护。都没啥特色,这种垃圾基本没什么出彩的地方。和以前那种搞内核攻防的,差的太远。

最后于 2026-2-9 14:33 被wowocock编辑 ,原因:
2026-2-9 14:33
3
雪    币: 6564
活跃值: (8619)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最后那个恶意软件的pdb路径 这不会是一个开源的apc驱动注入项目吧?哈哈哈
2026-2-10 01:27
0
雪    币: 206
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
这不是游戏外挂的驱动吗
2026-2-10 01:27
0
雪    币: 206
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
这不是游戏外挂的驱动吗
2026-2-10 01:27
0
雪    币: 710
活跃值: (2967)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
老哥  这个样本能发给我玩玩吗
2026-3-5 12:21
0
游客
登录 | 注册 方可回帖
返回