能力值:
( LV2,RANK:10 )
|
-
-
2 楼
MARK下,学习了
|
能力值:
( LV12,RANK:760 )
|
-
-
3 楼
是在U盘上创建了26个lnk
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
isno大侠很久没写帖子了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
很好,学习了
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
事实上正是产生了多个lnk来实现加载,driver再隐藏了一下。不过一般来讲也用不了20多个。
|
能力值:
(RANK:550 )
|
-
-
7 楼
占位学习
|
能力值:
(RANK:210 )
|
-
-
8 楼
很好。那天我也调试了一下这个漏洞。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最近刚好遇到这个样本
不过这种方法,按理说病毒已经进入到你的计算机了,所以隐藏自身可以,但是传播就不太方便了
|
能力值:
( LV12,RANK:300 )
|
-
-
10 楼
|
能力值:
( LV5,RANK:70 )
|
-
-
11 楼
LS的补充很不错....
|
能力值:
( LV17,RANK:1820 )
|
-
-
12 楼
冒似pif文件也存在类似漏洞
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错,我做做测试,研究一下
|
能力值:
(RANK:300 )
|
-
-
14 楼
89bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3&6W2N6%4y4Q4x3X3g2T1j5h3W2C8k6g2)9J5k6e0x3$3x3q4)9J5k6h3y4F1i4K6u0r3k6Y4N6Q4x3V1k6T1j5Y4y4Q4x3V1j5K6y4o6f1I4y4U0l9@1i4K6u0r3x3K6M7%4y4o6b7#2y4e0S2Q4x3X3g2Z5N6r3#2D9i4K6y4r3M7X3g2U0L8$3#2E0k6h3&6V1i4K6y4p5x3b7`.`.
360速度好快啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
今天实验室的人讨论了一天了···mark··和
|
能力值:
( LV8,RANK:130 )
|
-
-
16 楼
是的,你说的没错,现在已经被病毒利用了,再怎么说都已经是安全漏洞了。
但是如果当初发现漏洞的人直接把这个问题提交给微软的话,以微软的作风,绝对不承认这是一个安全漏洞,他们会告诉你这是一个小的设计缺陷,会在以后的补丁中顺带补一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
有时间测试一下,mark了
|
能力值:
( LV2,RANK:140 )
|
-
-
18 楼
这个要顶~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
都讨论很久了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
9aeK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4E0P5r3W2S2L8%4q4A6j5h3&6Y4i4K6u0W2j5$3&6Q4x3V1k6T1L8r3!0Y4i4K6u0r3L8r3&6C8i4K6u0W2K9s2c8E0L8q4)9J5y4X3&6T1M7%4m8Q4x3@1t1`. 是楼主的博客?
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
不是
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
23 楼
|
能力值:
( LV12,RANK:760 )
|
-
-
24 楼
话说今天仔细想来,这玩意不是漏洞,估计是"后门",跟当年那个WMF的一样的"后门"...
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我把 62eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3W2$3j5h3&6D9k6h3j5H3N6g2)9J5k6i4c8#2P5r3k6S2L8h3W2D9P5g2)9J5k6h3!0J5k6#2)9J5c8W2)9K6c8Y4m8Q4x3@1b7@1x3e0p5`. 页面的文件下载到本地 xp/sp3 的c盘根下面, 然后修改为suckme.lnk 并运行,没有弹出消息框啊.
|
|
|