+ -
当前位置:首页 → 问答吧 → VC或含ASM实现开机启动程序绕过360杀毒软件,500分

VC或含ASM实现开机启动程序绕过360杀毒软件,500分

时间:2011-04-22

来源:互联网

我已经试过如下方法都被检测出来:
1.注册表
2.启动栏
3.用自己程序替换explorer再调真正explorer
 (还没动手汇编修改过explorer.exe再插入调外部自己程序)
4.做系统服务。


请不要建议去360申报。我开始讨厌它了,乱报未知启动项把我程序给禁止开机。上报不是它是权威了?360什么时候成为让程序员老老实申报自己程序安不安全的权威了?

我有几个步骤没走:(个人觉得是不是可能行,没去实现)
1.修改explorer与ctfmon等文件的空白出插汇编码调外部指定程序
2.iexplorer进行动作
3.驱动修改?(有些系统内核修过好像其有自我修复功能)


CSDN就VC高手多些。我昨做一整天,全搞出来,快崩溃了。我本来已经几年不做程序了。这让我很纠结。

希望高手给解决方案,附上可编译程序代码。500分另开谢!!!!!!!!
或不方便公开发我email: [email protected]

谢先:(
http://topic.csdn.net/u/20110422/15/ae3bcff8-291b-431d-b8c1-2bb549d86e31.html

作者: vcvj   发布时间: 2011-04-22

该回复于2011-04-22 16:09:52被管理员删除

  • 对我有用[0]
  • 丢个板砖[0]
  • 引用
  • 举报
  • 管理
  • TOP
#2楼 得分:0回复于:2011-04-22 16:21:53
修改系统文件肯定被拦截的,加载驱动程序也是易被拦截的动作。
你可以尝试感染exe文件。

作者: MHBBCRCPJ   发布时间: 2011-04-22