能力值:
(RANK:650 )
|
-
-
26 楼
提交了,重要的在于参与
|
能力值:
(RANK:1130 )
|
-
-
27 楼
膜拜LS啊,速度太快了
|
能力值:
( LV4,RANK:50 )
|
-
-
28 楼
膜拜一个!
昨晚小跟了一晚上,大概知道了些,今天继续。。。。。
|
能力值:
(RANK:1130 )
|
-
-
29 楼
这种题目不需要跟啊,ring3程序+脚本就能清干净了
|
能力值:
( LV15,RANK:2473 )
|
-
-
30 楼
系统重启以后清掉可以不?
怎么算一种新方法呢?比如清注册表有A和B两种方法,删文件有C和D两种方法,组合起来就有AC,AD,BC,BD四种方法了
|
能力值:
( LV13,RANK:530 )
|
-
-
31 楼
我觉得这个题主要是考ring3. 实际上就是如果穿透主动防御。。
ring0大家都会。太无聊了。
|
能力值:
(RANK:170 )
|
-
-
32 楼
以驱动删除为准,我们再考虑下,把规则更明确一些
|
能力值:
( LV6,RANK:80 )
|
-
-
33 楼
弱弱的问一句:r3搞定是指r3进r0干掉驱动还是r3可以直接写程序干掉释放的驱动?
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
呵呵 ,了解,
|
能力值:
(RANK:1130 )
|
-
-
35 楼
终于把~~~木马分析完了
|
能力值:
( LV15,RANK:2473 )
|
-
-
36 楼
看了楼上的内容,我不用分析也会做了,hoho
|
能力值:
(RANK:170 )
|
-
-
37 楼
根据论坛反馈,已经对规则作了部分更新,密码未改动:)
|
能力值:
(RANK:280 )
|
-
-
38 楼
先提交了一个版本,其他的慢慢来,呵呵
|
能力值:
( LV9,RANK:250 )
|
-
-
39 楼
都没时间做第二阶段,看看第三阶段吧
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
怎么貌似那个驱动我一删就没了 ,,,,,
更是貌似刷新或是重启之后就不再出现过了,,,,
貌似我把它删了,,哈哈,,
|
能力值:
( LV2,RANK:140 )
|
-
-
41 楼
E:\>E:\Program\MS08067\Release\MS08-067.exe 219.129.216.176
MS08-067 Exploit for CN by EMM@ph4nt0m.org
Make SMB Connection error:53
E:\>telnet 219.129.216.176 4444
Connecting To 219.129.216.176...Could not open connection to the host, on port 4
444: Connect failed
不好用啊~~
|
能力值:
(RANK:1130 )
|
-
-
42 楼
又有一个人提交了,压力太大了 to LS:不要用我的头像
|
能力值:
( LV8,RANK:130 )
|
-
-
43 楼
I live this game
|
能力值:
( LV15,RANK:2473 )
|
-
-
44 楼
难点在于如何把ring3的方法和ring0的方法排列组合成n种方法
其实这是一个排列组合题
|
能力值:
(RANK:280 )
|
-
-
45 楼
似乎是按照清除driver来判断是否是新方法,如果只是针对dll和exe的话根本无需操心ring0,所以好像也没什么排列组合问题吧
|
能力值:
(RANK:1130 )
|
-
-
46 楼
ccfer的境界无人能及
|
能力值:
( LV15,RANK:2473 )
|
-
-
47 楼
先找到一种ring3下删除驱动的方法,然后把过程分解开,中间每一步都可以换成ring0的操作,这样就有组合了
|
能力值:
(RANK:280 )
|
-
-
48 楼
膜拜楼上的提示,呵呵
|
能力值:
(RANK:280 )
|
-
-
49 楼
看来如果要再找下去我不得不装vm了,只用IDA看一时也想不出更有效的办法
|
能力值:
(RANK:1130 )
|
-
-
50 楼
我都是直接在机器上运行,这样才有快感
|
|
|