找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 719|回复: 1

卡巴2009也不是那么无懈可击

[复制链接]

145

主题

448

回帖

806

牛毛

一级牛人

积分
806
QQ
发表于 2008-11-6 17:21:49 | 显示全部楼层 来自 广东省韶关市
[s:157] 不错 是个好办法

1

主题

1

回帖

3

牛毛

初生牛犊

积分
3
 楼主| 发表于 2008-11-6 16:49:00 | 显示全部楼层 |阅读模式 来自 北京市
卡巴2009也不是那么无懈可击
经过多次测试,发现卡巴2009,(没用数字签名啊~~) 对释放拦截的很严格......系统目录下更本不能释放文件,连一个不能执行的乱写的后缀文件都不可以释放,最后测试发现可以释放到C:\\Program Files这个目录下,这就有办法了,呵呵.先用RAR自解压释放到这里,在用批处理复制到WINDOWS或是SYSTEM32下卡巴都不提示了,这时候只要复制过来的马名字和马运行释放文件的名字一样,(这样就等于是没释放文件)就可以成功运行了,还可以注入进程,.卡巴无视....呵呵,大家自己发挥吧,本人也是菜菜,如有人测试不是这样请回贴,说的不对之处请指出
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-30 03:44 , Processed in 0.130261 second(s), 32 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表