1. 首页
  2. 安全技术
  3. 网络攻防
  4. 真正写mbr 病毒 鬼影病毒样本
下载地址
用户评论
码姐姐匿名网友 2019-06-05 01:49:31

很好的测试样本 研究研究 谢谢了

码姐姐匿名网友 2019-06-05 01:49:31

一般吧,我以为是源码呢,结果不是源码~不过还是谢谢了

码姐姐匿名网友 2019-06-05 01:49:31

在VM Ware里的XP下运行了a.exe, 然后再后用WINHEX看了下,HD0的第1个扇区的内容果然被改了。 试了下用对\??\PhysicalDrive0过滤的方法根本捕获不到IRP_MJ_WRITE,IRP_MJ_SCSI请求, 不过究竟是通过什么方式来写MBR的呢?这个还需要研究下!

码姐姐匿名网友 2019-06-05 01:49:31

都不能感染未安杀软的xp, 这是什么病毒样本

码姐姐匿名网友 2019-06-05 01:49:31

非常好的测试样本 谢谢了

码姐姐匿名网友 2019-06-05 01:49:31

东西还不错,就是感染不了病毒