能力值:
( LV7,RANK:100 )
|
-
-
2 楼
自己分析一下好了。。。不好怎么说你
|
能力值:
(RANK:990 )
|
-
-
3 楼
先看看那个目录下的源码:
.386 .model flat, stdcall option casemap:none
include NTDriver.inc
.code
DriverEntry proc pDriverObject:PDRIVER_OBJECT,pusRegistryPath:PUNICODE_STRING
;your code goes here ret
DriverEntry endp
end DriverEntry
再看看你说的那个NTDriver.sys用IDA反汇编后的源码:
.686p .mmx .model flat
; Segment type: Pure code ; Segment permissions: Read/Execute _text segment para public 'CODE' use32 assume cs:_text ;org 10200h assume es:nothing, ss:nothing, ds:_text, fs:nothing, gs:nothing
; Attributes: bp-based frame
public start start proc near push ebp mov ebp, esp leave retn 8 start endp
这就是个驱动的框架,一个示例而已,什么功能都没有的。你那是什么杀毒软件?竟然能说是病毒,杀毒能力强悍到让人膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
呵呵··LZ改换个杀软了··
|
能力值:
(RANK:10 )
|
-
-
5 楼
我自己的电脑用的杀毒软件很好。
|
能力值:
(RANK:10 )
|
-
-
6 楼
Maximus:我等待你的回复.
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
楼主不适合在这里玩..汗
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
呵呵,我用的瑞星
附件里有杀毒记录的截图
我水平很差,只是会脱壳而已,我倒是不怕中病毒,但小心点总是好的。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
今天比较忙,所以没及时回复,不好意思哈
|
能力值:
(RANK:10 )
|
-
-
10 楼
YES.CLOSE.
|
|
|