首页
社区
课程
招聘
[答题]3.1
发表于: 2008-11-2 02:09 3590

[答题]3.1

2008-11-2 02:09
3590
虽然没有逆向完
但是测试结果已经能杀灭病毒 至少能在不重启情况下删除驱动等一切(另外有一个exe和一个dll)
没有其他排列组合的代码了  能用ring3我就没用ring0
谢谢观赏

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • 7.rar (12.04kb,27次下载)
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
2
防治该类木马的想法和建议:
要想最有效的灭毒,就得靠逆向
要想最有效率的灭毒,就得靠重装
要想最有效的防毒,就得靠拔网线
2008-11-2 02:13
0
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
3
不好意思 运行时库不该是2005 而是2008
更新链接
http://www.microsoft.com/downloads/details.aspx?FamilyID=9b2da534-3e03-4391-8a4d-074b9f2bc1bf&DisplayLang=zh-cn
2008-11-2 02:16
0
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
都没人看...我顶顶啊
2008-11-6 01:10
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
方法验证可清除木马

ring0清除方法得基础分60分,由于不需要重启就将文件删除加5分(驱动还在内存中)
分析文档清晰加10分
最终得分:75分
2008-11-11 21:21
0
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
6
喂 规则可是 只要用了ring3就90基础分的...所以我才弄这个不重启版本 好吧我认了
2008-11-13 19:35
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
7
规则是只r3基础分90分:) kangaroo没有改错,有疑问可以直接问我
2008-11-17 00:41
0
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
8
好啦好啦 不争啦 我都投降了
看看规则 我觉得很幽默

用ring3解决该问题基础分为90分,用ring0解决该方法基础分为60分(即所有方法中只要有ring3解决方案则基础分为90分)
2008-11-17 01:19
0
雪    币: 497
活跃值: (63)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
9
不好意思 理解错误
即所有步骤中只要有ring3解决步骤则基础分为90分
2008-11-17 04:01
0
游客
登录 | 注册 方可回帖
返回
//