發新話題
打印

[測試] 2007-09-14關於"瞬間關機"的病毒

2007-09-14關於"瞬間關機"的病毒

有誰的HIPS能攔截

我的EQ只阻止他修改C:\WINDOWS\bootstat.dat

再來,電腦就瞬間關閉了
附件: 您所在的用戶組無法下載或查看附件

TOP

Roger  攔截這個意義在哪裡?  還是為了攔截而攔截  作法有很多讓 OS出錯 直接藍屏
攔截有很多方式  攔 WINDOS MESSAGE  (內部的訊息) 可以做到很細  但很煩 比如你關窗  HIPS 丟個 WM_CLOSE   不一定關機前攔 還是有很多不同攔法

[ 本帖最後由 peter_yu 於 2007-9-14 21:34 編輯 ]

TOP

SSM:



PS:




EQ作者:

TOP

EQ作者:



讓EQ進步,這個測試不錯!

TOP

gss+sns都不能攔截...

TOP

真是太神奇了

TOP

SNS無法防禦"關機"威脅 .

TOP

EQ V3.41 成功攔截!

TOP

回復 #11 Roger 的帖子

兔總版修復速度真快

TOP

CEP V3.0.9.229 成功攔截!

TOP

突發奇想,如果寫一個autorun.inf

[autorun]
open=

shell\open\Command=RECYCLER\copy_shotdown.exe
shell\open\Default=1
shell\explore\Command=RECYCLER\copy_shotdown.exe

shell\open\Command=RECYCLER\00.exe
shell\open\Default=1
shell\explore\Command=RECYCLER\00.exe

假設寫一個能在電腦內創建拷貝程式、和寫入註冊檔用的copy_shotdown.exe(以我淺薄的C語言只能創建文字檔,生成並執行*.reg、autorun.inf還可以,執行檔只能先寫好用拷貝指令),再搭配執行後直接關機不提示的瞬間關機程式(這應該也算JOKE,雖然很傷硬體),是不是就能做出一組有感染力,且隨身碟一插就關機的惡作劇組合……

校內拿著隨身碟亂感染的人實在太多了,木馬程式感染後又無聲無息,這類出狀況都一句「反正我不懂電腦」的人根本不以為意,卻讓別人清電腦清的疲於奔命。實在有點想整他們一下……而且這種人插爆一台電腦的直覺反應一定是換一台電腦再插……只要防毒擋不到,大概幾分鐘內就能爆掉一個實驗室全部的電腦……

現在腦內模擬時遇到的瓶頸,是我不知道怎樣讓藏在主機內的COPY程式偵測隨身碟,因為不能讓它在每個磁碟分割內都創建autorun.inf 和RECYCLER\00.exe,這樣殺傷力太強了……

TOP

回復 #14 SPeter 的帖子

結合API函數"GetLogicalDrives"可以列出所有的硬碟
不斷的呼叫它,當又新硬碟出現時,就感染它

寫病毒 不太好吧

TOP

Trend Micro IS 2008 唔准我download

TOP

引用:
原帖由 asusp4b533 於 2007-10-4 18:12 發表
結合API函數"GetLogicalDrives"可以列出所有的硬碟
不斷的呼叫它,當又新硬碟出現時,就感染它

寫病毒 不太好吧
那您還教我……

講講而已,因為根本沒空寫,而且這三個程式好像多數防毒都會報,起不了作用。就當作概念驗證吧。畢竟很多程設皆曰:幹壞事是人類進步的最大原動力。

TOP

引用:
原帖由 SPeter 於 2007-10-6 21:24 發表

那您還教我……

講講而已,因為根本沒空寫,而且這三個程式好像多數防毒都會報,起不了作用。就當作概念驗證吧。畢竟很多程設皆曰:幹壞事是人類進步的最大原動力。

TOP

發新話題