蝙蝠侠外挂发现病毒 (有点小小的分析)

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具蝙蝠侠外挂发现病毒 (有点小小的分析)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
31个回复

[教程]蝙蝠侠外挂发现病毒 (有点小小的分析)

楼层直达
Jt尽头

ZxID:9037283

等级: 下士
举报 只看楼主 使用道具 楼主   发表于: 2010-03-21 0
我是玩破解的,以前CSOL的几款外挂我也改过版权

这次我无聊啦,在点亮的帖子中找个外挂看下能否改版权,顺便提醒下作者.

但是很可惜的是,我找到一款叫做蝙蝠侠的外挂中发现木马.

最主要是360报毒了 不然我也不敢相信,点亮帖子竟然也存在木马.

我分析了一下,不可能是保护壳被误杀,因为是外挂启动以后木马才提示的.

可能有人会说是我配置问题导致延迟提示,但事实并非如此,因为正常来说.

如果是本身没毒 杀毒软件不会起报告,但是当启动以后所释放的东西起报告了

就可以说明这个东西存在病毒,并在使用过程中释放运行.

从图中我们看到了一点真相,如果作者有这种说法只是软件中的一点重名而已.

那么为什么要命名为系统中必要文件的名称呢?

如果你说是注入到这些文件或进程里面,我又可以反驳的说 我是在EXE里面发现的

而且此挂貌似没用注入功能吧?

我只想让大家知道认清每个人,别被他强大的势力而模糊了.

如果觉得我说得不对请删帖,如果觉得不错请留个言

另外请喷子 木仓手自重!




我头像的猫猫邪恶不?
天生我开挂

ZxID:10740357

等级: 中校

举报 只看该作者 沙发   发表于: 2010-03-21 0
围观

楼主留言:

自重

770514992

ZxID:9995463

等级: 少尉
[url=http://zycsol.tk]点击K我一顿![
举报 只看该作者 板凳   发表于: 2010-03-21 0
绝对是病毒 杀软 报毒  自动释放几个病毒到C盘

楼主留言:

终于找到了知己 呵呵

゛め 嫦娥°

ZxID:1523278

等级: 少将
你的无奈,是我不想看到的姿态。
举报 只看该作者 地板   发表于: 2010-03-21 0
d本来就有毒的,唉,没人给曲度了!
zengqipig520

ZxID:10721826

等级: 中将
曾小猪,我爱你!

举报 只看该作者 4楼  发表于: 2010-03-21 0
哦哦哦哦

丿丶冥Hardes

ZxID:3480311

等级: 中校
初音ミク
举报 只看该作者 5楼  发表于: 2010-03-21 0
蝙蝠侠本来就有毒等筱宁得无毒版吧


 __Me1ody。

ZxID:9637601

等级: 少校
  呼啦啦啦 号被封掉了
举报 只看该作者 6楼  发表于: 2010-03-21 0
莪观望..不用蝙蝠侠 
丿灬永恒哥

ZxID:9558728

等级: 中将
早班巡查09.00—21.00

举报 只看该作者 7楼  发表于: 2010-03-21 0
不晓得什么东西


---不要点,点了的后果自负
Jt尽头

ZxID:9037283

等级: 下士
举报 只看该作者 8楼  发表于: 2010-03-21 0
那么等多点人知道把~~
我头像的猫猫邪恶不?
╄◇Baby

ZxID:9232033

等级: 大尉
举报 只看该作者 9楼  发表于: 2010-03-21 0
WS 路过!卡下!
苏格兰丶尐青

ZxID:1720652

等级: 少将
苏格兰丶调情,猴岛我第二个家

举报 只看该作者 10楼  发表于: 2010-03-21 0
  早就知道有毒了 汗 没办法 别的辅助不出他那 功能  主要是锁钱 别的不用了
sosowinds

ZxID:2825410

等级: 准尉
举报 只看该作者 11楼  发表于: 2010-03-21 0
势必是毒。。删系统文件。。。放木马6个。。放插件5个。。
___葬爱

ZxID:8039567

等级: 中将
重複別人走過的路,是因爲忽視了自己的雙腳 ......!!!

举报 只看该作者 12楼  发表于: 2010-03-21 0
筱宁不弄蝙蝠侠了  他的签名不写着呢吗 



藯藍づ楓葉

ZxID:10943945

等级: 少将

举报 只看该作者 13楼  发表于: 2010-03-21 0
只用飞机。。。
月舞韶华雪

ZxID:6945093

等级: 大尉
举报 只看该作者 14楼  发表于: 2010-03-21 0
是有毒,想用就用,不想用就别用
[img]http://s8.hk/1dm4[/img ]
小坏丿花泽

ZxID:9766579

等级: 大校
论坛巡查. bbs.houdao.com

举报 只看该作者 15楼  发表于: 2010-03-21 0
前排插入。此贴必红

此图为。C32的截图。
呐喊,哭泣
呐喊,哭泣
呐喊,哭泣

ゞ尐⑤_﹏ゥ

ZxID:10565049

等级: 中尉
举报 只看该作者 16楼  发表于: 2010-03-21 0
本来就是毒 那两个一个是盗号的 一个是广告
快樂‰仼孒

ZxID:9291192

等级: 准尉
一直僵尸拿枪。。从未被超越~
举报 只看该作者 17楼  发表于: 2010-03-21 0
我安全策略里设置只让SYSTEM32下的spoolsv.exe运行,它咋运行

我靠

Jt尽头

ZxID:9037283

等级: 下士
举报 只看该作者 18楼  发表于: 2010-03-21 0
楼上的确有很多方法,但我觉得直接杜绝他为最好.
我头像的猫猫邪恶不?
__"仓木麻衣

ZxID:8191111

等级: 中校
︶ ̄心是如此的疼、但是命运总是悲伤的。

举报 只看该作者 19楼  发表于: 2010-03-21 0
BFX是毒王、

◇◆ ′女人、永遠都只是男人的配角而已。
« 返回列表
发帖 回复