注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
技术交流
» [讨论]关于pcshare的卡巴免杀
返回列表
发帖
小兵张噶
发短消息
加为好友
小兵张噶
当前离线
UID
1205
帖子
19
精华
0
积分
29
威望
38
金钱
38
阅读权限
10
在线时间
0 小时
注册时间
2008-7-16
最后登录
2008-7-25
3.A.S.T士兵
帖子
19
积分
29
威望
38
金钱
38
在线时间
0 小时
1
楼
跳转到
»
发表于 2008-7-23 08:28
|
显示全部帖子
引用:
引用第0楼hzzlh于2007-01-22 17:22发表的:
议题作者:hzzlh
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com
)
我已经把pcshare的pchide.sys;pckey.dll;pcclient.dll;pcinit.exe做了免杀,都可以过卡巴。
但是今天突然发现肉鸡不上线了,我就自己做了测试,发现这几个文件还是免杀的,生成客户端也可以执行上线,但是要是进行控制卡巴就会报,而且即使不执行命令,将机子重启之后,卡巴就会将客户端直接卸掉,求助各位高手,这就是卡巴的行为查杀吗?这种情况该怎么做免杀?
.......
在你控制的时候必然要调用系统的某些函数,这个调用就是一种行为。
咔吧监视到这种被列入危险系列的行为,就进行阻止或询问用户,故
称为行为查杀!!
具体的怎么过,俺也不清楚,^_^,国内有几个分析了一下,我转载他们的文章在
http://forum.eviloctal.com/read-htm-tid-25716-keyword-.html
哈哈,好多我都看不懂!
前些时间vxk写了个工具可以击溃咔吧的行为查杀!重启才生效。
个人感觉改特征码,太麻烦了。下边有个思路。
http://netghost.webj.cn/article.asp?id=10
^_^ 社会需求将决定你的价值 ^_^
帖子55 精华
2
积分231 阅读权限40 性别男 在线时间130 小时 注册时间2005-7-1 最后登录2008-7-10
查看个人网站
查看详细资料
TOP
xiaoyu110
晶莹剔透§烈日灼然
TOP
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图
@@@ 加入本站会员 一个月月赚1200+的秘密@@@