首页
社区
课程
招聘
[答题]3.1
发表于: 2008-11-2 02:09 3873

[答题]3.1

2008-11-2 02:09
3873
虽然没有逆向完
但是测试结果已经能杀灭病毒 至少能在不重启情况下删除驱动等一切(另外有一个exe和一个dll)
没有其他排列组合的代码了  能用ring3我就没用ring0
谢谢观赏

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
  • 7.rar (12.04kb,27次下载)
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
2
防治该类木马的想法和建议:
要想最有效的灭毒,就得靠逆向
要想最有效率的灭毒,就得靠重装
要想最有效的防毒,就得靠拔网线
2008-11-2 02:13
0
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
3
不好意思 运行时库不该是2005 而是2008
更新链接
51bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8X3c8G2N6$3&6D9L8$3q4V1M7#2)9J5c8X3c8W2N6r3q4A6L8s2y4Q4x3X3g2S2M7%4m8^5i4K6y4r3c8X3q4E0K9h3I4&6d9f1c8Q4x3@1b7&6j5U0u0V1j5e0f1K6y4q4)9J5k6o6y4W2x3o6y4Q4x3X3b7@1x3K6V1I4i4K6u0V1z5r3p5@1k6q4)9J5k6o6l9%4y4r3t1&6k6U0u0T1j5K6q4T1k6W2)9J5y4V1c8A6M7%4m8D9j5i4W2x3j5h3&6Y4i4K6y4p5P5X3S2Q4x3X3c8U0L8R3`.`.
2008-11-2 02:16
0
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
都没人看...我顶顶啊
2008-11-6 01:10
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
方法验证可清除木马

ring0清除方法得基础分60分,由于不需要重启就将文件删除加5分(驱动还在内存中)
分析文档清晰加10分
最终得分:75分
2008-11-11 21:21
0
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
6
喂 规则可是 只要用了ring3就90基础分的...所以我才弄这个不重启版本 好吧我认了
2008-11-13 19:35
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
7
规则是只r3基础分90分:) kangaroo没有改错,有疑问可以直接问我
2008-11-17 00:41
0
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
8
好啦好啦 不争啦 我都投降了
看看规则 我觉得很幽默

用ring3解决该问题基础分为90分,用ring0解决该方法基础分为60分(即所有方法中只要有ring3解决方案则基础分为90分)
2008-11-17 01:19
0
雪    币: 497
活跃值: (78)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
9
不好意思 理解错误
即所有步骤中只要有ring3解决步骤则基础分为90分
2008-11-17 04:01
0
游客
登录 | 注册 方可回帖
返回