易码技术论坛

 找回密码
 加入易码
搜索
楼主: epcdiy

[更新无进程隐藏版本][病毒测试]装了杀软的和胆大的都来下~

[复制链接]
发表于 2009-5-18 01:55:43 | 显示全部楼层

回复 20# 的帖子

搜索带有“期中”“期末”“半期”之类的关键字的文件拷贝存档

还是对那些关键字有爱。。。
 楼主| 发表于 2009-5-18 10:14:10 | 显示全部楼层
原帖由 murmur 于 2009-5-17 18:46 发表
nod32报毒

求类似病毒 功能很简单 当老师插入优盘就将所有的课件拷贝出来 并搜索带有“期中”“期末”“半期”之类的关键字的文件拷贝存档

报毒的根本原因是本程序用了进程隐藏,如果不隐藏进程,任何杀软不可能报毒,当然本软件就是有这能力的,如果加上这些关键字很容易~~~
要不要俺给你定制一个?
发表于 2009-5-18 10:24:39 | 显示全部楼层
= = 任何杀软不可能报毒.. 楼主很自信
发表于 2009-5-18 12:30:31 | 显示全部楼层
看来X星的确是无敌的丑陋了,不报毒
发表于 2009-5-18 15:49:19 | 显示全部楼层
未命名-4.jpg

Outpost Security Suite Pro 2009 点了阻止就提示“应用程序初始化失败” =。=

[ 本帖最后由 gameboyLV 于 2009-5-18 16:00 编辑 ]
发表于 2009-5-18 23:08:00 | 显示全部楼层
很遗憾,咔吧不报毒……不过不知道是不是我这个比较山寨的原因……
发表于 2009-5-19 01:57:37 | 显示全部楼层
不必定制了
发表于 2009-5-19 11:17:55 | 显示全部楼层
原帖由 murmur 于 2009-5-17 18:46 发表
nod32报毒

求类似病毒 功能很简单 当老师插入优盘就将所有的课件拷贝出来 并搜索带有“期中”“期末”“半期”之类的关键字的文件拷贝存档

囧。。
 楼主| 发表于 2009-5-20 21:14:55 | 显示全部楼层
原帖由 gameboyLV 于 2009-5-18 15:49 发表
17663

Outpost Security Suite Pro 2009 点了阻止就提示“应用程序初始化失败” =。=

这是开机启动,是本程序实时监控的必须部分
关键报毒在于进程隐藏
发表于 2009-5-20 23:23:07 | 显示全部楼层
能抓病毒的猫就是好猫。。。嘿嘿~~你管他怎么抓的
微点是行为检测,要病毒释放了SYS文件才能报警;Outpost是行为预警,检测到病毒修改系统配置的时候就报警
发表于 2009-5-22 10:06:09 | 显示全部楼层
报告老大,新版本不报病毒了,改报“一个未知的应用程序正在运行”。

OutPost.jpg

OutPost.jpg

[ 本帖最后由 gameboyLV 于 2009-5-22 10:10 编辑 ]
发表于 2009-5-22 12:10:08 | 显示全部楼层
加启动组还是会被360拦截 不过不报毒了
发表于 2009-5-22 12:43:26 | 显示全部楼层
象征性地加了壳而已啊
实用化之后就VMProtect加吧
发表于 2009-5-22 22:15:15 | 显示全部楼层
一般改启动项100%被拦截……我一般看到进程修改注册表就选“拒绝”……
发表于 2009-5-23 01:41:32 | 显示全部楼层
epc大哥不如先干掉杀毒软件进程或者先抢劫杀毒软件控制权再修改加载,看它还敢向用户打小报告……
以上纯粹我YY……
发表于 2009-6-3 19:32:07 | 显示全部楼层
支持木木
发表于 2009-6-5 00:08:06 | 显示全部楼层
求类似病毒 功能很简单 当老师插入优盘就将所有的课件拷贝出来 并搜索带有“期中”“期末”“半期”之类的关键字的文件拷贝存档
最近碰上个老师 不让拷贝课件 下课就把资料粉碎然后U盘带走。

很需要 !!!!!!不得已而为之 ...为了考试
发表于 2009-6-5 19:59:40 | 显示全部楼层
开窗子的结果,等我明天到ubuntu测试下。
a.JPG
发表于 2009-6-14 10:57:41 | 显示全部楼层
2.U盘大盗,规定时间内偷窃插入电脑的U盘,移动硬盘的指定类型文件(包括不限于 *.doc *.xls *.txt *.rar *zip等)


偷过来的东西都放到哪里了
发表于 2009-6-14 11:31:26 | 显示全部楼层
下了··

狮子没动静···········
您需要登录后才可以回帖 登录 | 加入易码

本版积分规则

Archiver|手机版|小黑屋|EMAX Studio

GMT+8, 2025-6-23 01:33 , Processed in 0.013945 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表