蝙蝠侠外挂发现病毒 (有点小小的分析)

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具蝙蝠侠外挂发现病毒 (有点小小的分析)
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
31个回复

[教程]蝙蝠侠外挂发现病毒 (有点小小的分析)

楼层直达
Jt尽头

ZxID:9037283

等级: 下士
举报 只看楼主 使用道具 楼主   发表于: 2010-03-21 0
我是玩破解的,以前CSOL的几款外挂我也改过版权

这次我无聊啦,在点亮的帖子中找个外挂看下能否改版权,顺便提醒下作者.

但是很可惜的是,我找到一款叫做蝙蝠侠的外挂中发现木马.

最主要是360报毒了 不然我也不敢相信,点亮帖子竟然也存在木马.

我分析了一下,不可能是保护壳被误杀,因为是外挂启动以后木马才提示的.

可能有人会说是我配置问题导致延迟提示,但事实并非如此,因为正常来说.

如果是本身没毒 杀毒软件不会起报告,但是当启动以后所释放的东西起报告了

就可以说明这个东西存在病毒,并在使用过程中释放运行.

从图中我们看到了一点真相,如果作者有这种说法只是软件中的一点重名而已.

那么为什么要命名为系统中必要文件的名称呢?

如果你说是注入到这些文件或进程里面,我又可以反驳的说 我是在EXE里面发现的

而且此挂貌似没用注入功能吧?

我只想让大家知道认清每个人,别被他强大的势力而模糊了.

如果觉得我说得不对请删帖,如果觉得不错请留个言

另外请喷子 木仓手自重!




我头像的猫猫邪恶不?
a5585636

ZxID:7932711

等级: 大尉
QQ三国下载中,请等待……
举报 只看该作者 31楼  发表于: 2010-03-21 0
本来就有毒的
世世丶誓不离

ZxID:10944422

等级: 上士
举报 只看该作者 30楼  发表于: 2010-03-21 0
最烦蝙蝠侠
龍七 

ZxID:1005056

等级: 禁止发言

举报 只看该作者 29楼  发表于: 2010-03-21 0
一直用  蝙蝠侠 都没事
niu1314521

ZxID:2006104

等级: 上等兵
举报 只看该作者 28楼  发表于: 2010-03-21 0
撒旦王企鹅
jyxgxgjy

ZxID:10105471

等级: 上等兵
举报 只看该作者 27楼  发表于: 2010-03-21 0
同楼上的,有毒的外挂版主为什么点亮?
Jt尽头

ZxID:9037283

等级: 下士
举报 只看该作者 26楼  发表于: 2010-03-21 0
我最闷的事

都知道有毒怎么还能点亮.
我头像的猫猫邪恶不?
續寫ミ悲劇√

ZxID:10247609

等级: 贵宾
论坛巡查  bbs.houdao.com

举报 只看该作者 25楼  发表于: 2010-03-21 0
远处围观远处围观
Jt尽头

ZxID:9037283

等级: 下士
举报 只看该作者 24楼  发表于: 2010-03-21 0


有毒是正常 只希望有人杜绝他
我头像的猫猫邪恶不?
-Jazz

ZxID:10503571

等级: 大校
简单。

举报 只看该作者 23楼  发表于: 2010-03-21 0
不错。


 
   

火影、一直爱下去。





3个三氵氵氵

ZxID:9666125

等级: 大校
请大家一定要迷恋我,因为我不想成为传说

举报 只看该作者 22楼  发表于: 2010-03-21 0
错了事NOD32






3个三氵氵氵

ZxID:9666125

等级: 大校
请大家一定要迷恋我,因为我不想成为传说

举报 只看该作者 21楼  发表于: 2010-03-21 0
我的NOT32都报毒






紫雨暗香

ZxID:11229515

等级: 大校
紫雨暗香-以战止战轮回到终点~~~~~~~~
举报 只看该作者 20楼  发表于: 2010-03-21 0
别给我说 你用资源黑客.......

紫雨暗香CSOL透视自瞄加速官方网站http://www.52csol.com
__"仓木麻衣

ZxID:8191111

等级: 中校
︶ ̄心是如此的疼、但是命运总是悲伤的。

举报 只看该作者 19楼  发表于: 2010-03-21 0
BFX是毒王、

◇◆ ′女人、永遠都只是男人的配角而已。
Jt尽头

ZxID:9037283

等级: 下士
举报 只看该作者 18楼  发表于: 2010-03-21 0
楼上的确有很多方法,但我觉得直接杜绝他为最好.
我头像的猫猫邪恶不?
快樂‰仼孒

ZxID:9291192

等级: 准尉
一直僵尸拿枪。。从未被超越~
举报 只看该作者 17楼  发表于: 2010-03-21 0
我安全策略里设置只让SYSTEM32下的spoolsv.exe运行,它咋运行

我靠

ゞ尐⑤_﹏ゥ

ZxID:10565049

等级: 中尉
举报 只看该作者 16楼  发表于: 2010-03-21 0
本来就是毒 那两个一个是盗号的 一个是广告
小坏丿花泽

ZxID:9766579

等级: 大校
论坛巡查. bbs.houdao.com

举报 只看该作者 15楼  发表于: 2010-03-21 0
前排插入。此贴必红

此图为。C32的截图。
呐喊,哭泣
呐喊,哭泣
呐喊,哭泣

月舞韶华雪

ZxID:6945093

等级: 大尉
举报 只看该作者 14楼  发表于: 2010-03-21 0
是有毒,想用就用,不想用就别用
[img]http://s8.hk/1dm4[/img ]
藯藍づ楓葉

ZxID:10943945

等级: 少将

举报 只看该作者 13楼  发表于: 2010-03-21 0
只用飞机。。。
« 返回列表
发帖 回复