真正写mbr 病毒 鬼影病毒样本 上传者:coolabcd 2019-06-05 01:49:31上传 RAR文件 38.71KB 热度 113次 真正写mbr病毒鬼影病毒样本解压密码为1. 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 码姐姐匿名网友 2019-06-05 01:49:31 很好的测试样本 研究研究 谢谢了 码姐姐匿名网友 2019-06-05 01:49:31 一般吧,我以为是源码呢,结果不是源码~不过还是谢谢了 码姐姐匿名网友 2019-06-05 01:49:31 在VM Ware里的XP下运行了a.exe, 然后再后用WINHEX看了下,HD0的第1个扇区的内容果然被改了。 试了下用对\??\PhysicalDrive0过滤的方法根本捕获不到IRP_MJ_WRITE,IRP_MJ_SCSI请求, 不过究竟是通过什么方式来写MBR的呢?这个还需要研究下! 码姐姐匿名网友 2019-06-05 01:49:31 都不能感染未安杀软的xp, 这是什么病毒样本 码姐姐匿名网友 2019-06-05 01:49:31 非常好的测试样本 谢谢了 码姐姐匿名网友 2019-06-05 01:49:31 东西还不错,就是感染不了病毒 发表评论 coolabcd 资源:23 粉丝:0 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com
很好的测试样本 研究研究 谢谢了
一般吧,我以为是源码呢,结果不是源码~不过还是谢谢了
在VM Ware里的XP下运行了a.exe, 然后再后用WINHEX看了下,HD0的第1个扇区的内容果然被改了。 试了下用对\??\PhysicalDrive0过滤的方法根本捕获不到IRP_MJ_WRITE,IRP_MJ_SCSI请求, 不过究竟是通过什么方式来写MBR的呢?这个还需要研究下!
都不能感染未安杀软的xp, 这是什么病毒样本
非常好的测试样本 谢谢了
东西还不错,就是感染不了病毒