能力值:
( LV2,RANK:10 )
|
-
-
2 楼
求代码。我似乎看见过这个人。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这样的事情很多,我昨天就碰到过,楼主不要太认真了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼主给骗了当然要认真。你劝不要认真,你是不是就是那个骗子啊,换个马甲而已
|
能力值:
(RANK:290 )
|
-
-
5 楼
你把她给你的文件 发给360~~ 杀死他
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
话说,这套Rocket的货我也有啊
N久前的货了,实模式解析NTFS/FAT32文件系统感染sfc_os.dll的
一点都不优雅~这货在某些Win7系统上会挂的很惨的~
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
嗯,那个实模式是因为要配合bootkit吧,现在不用bootkit,使用另一套解析代码
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
楼主说的"直接IDE读写硬盘",是指直接ATA指令读写?
我也做过相同的东西,但是在应用层整的,用的WinIO。
楼主发代码呀,我参考参考。 我的代码写的太戳了,想找相同的工程,学不同的思路
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
那人一看就是搞木马的, 而搞木马的一般都是骗子,没什么信誉可言的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
唉 这社会就这样的,骗子横行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
没担保的交易记得留后门.
|
能力值:
( LV12,RANK:345 )
|
-
-
12 楼
擦,貌似我这里也有份,总共有SR,Rocket,Rdrv,bootCode,userInit,……
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
什么东西啊?我看趁早发出来吧
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
不过看VS工程截图,像是那套东西~
现在解析FS在实模式XX的东西目前抓到的样本有三种,
最多的是这个Rocket的玩意,
其次是Smitnyl.A,一个轻量级感染userinit.exe的东西
再一个就是类似BMW的那种向EXE注入代码的玩意~
真不知道国内这帮搞MBR马的人是怎么想的,非得要去感染/替换系统文件,一旦被杀就爽了~
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
貌似是Smitnyl.A的那套玩意~
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
强烈鄙视骗子。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
放源码呗
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
嗯,不靠谱的交易留后门~是真理..不过你那份代码貌似烂天下了...
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
呵呵 这个人我也见过!当教训吧,以后就会警惕这些小人的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
图文都有。。
|
能力值:
( LV12,RANK:760 )
|
-
-
21 楼
这套代码到处都是的说~~
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
另一套东西。。。好深。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
静候lz发代码
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
听丫说的值好几万呢,过段时间发,前天Q上还想忽悠俺,日
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
坐等代码~~~ 鄙视骗子
|
|
|