论坛帖子内容              Thread Content
冰刃的“最后杀手锏”
作者 depressedboy   查看 287   发表时间 2008/8/4 00:12  【论坛浏览】
来源卡饭,弗拉迪诺srxcrhduny
srxcrhduny
最后说一个小技巧:srxcrhduny
用复制来改写文件。对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。srxcrhduny
---------------------------------------------------
srxcrhduny
srxcrhduny
相信大家都用过冰刃吧srxcrhduny
但是呢,估计大家删除文件srxcrhduny
用的也就是冰刃里文件里的删除和强制删除srxcrhduny
但是很多病毒文件即使你用了冰刃的强制删除也删除不了srxcrhduny
比如后期的my123,你删除了它的注册表项,然后它马上就恢复了srxcrhduny
比如你删除了它的dll文件,它也会马上就恢复了srxcrhduny
比如你删除了它的驱动,它也会马上就恢复了srxcrhduny
用冰刃的任何删除都不行srxcrhduny
当时就有人說了,除非是去DOS删除srxcrhduny
我……哈哈,我不赞同srxcrhduny
srxcrhduny
但是冰刃不能治它吗?srxcrhduny
答案是:能!srxcrhduny
并且很简单!srxcrhduny
为什么很简单呢?srxcrhduny
因为冰刃有复制到功能!srxcrhduny
srxcrhduny
什么是冰刃的复制到功能呢?srxcrhduny
大家看最上我帖的,那是冰刃帮助里的一段话srxcrhduny
srxcrhduny
用复制来改写文件!srxcrhduny
也就是说,你创建个文件srxcrhduny
然后呢,打开冰刃srxcrhduny
找到这个文件,点右键-复制, 就会出來对话框,然后你找到你想“改写”的那个文件,应该就是病毒文件吧 ,然后你点确定?srxcrhduny
然后你创建的那个垃圾文件就写入了病毒文件里srxcrhduny
写入了病毒文件里会有什么改变呢?srxcrhduny
那就是改写了病毒文件srxcrhduny
改写了它就不能正常启动了吧srxcrhduny
那就是把它破坏了srxcrhduny
然后你重启srxcrhduny
它就是再怎么难缠的病毒,它也死了srxcrhduny
因为它被改写了,被冰刃改写了,它死了!srxcrhduny
当然有些病毒比较难缠,不过只要冰刃能启动srxcrhduny
你用了这个方法srxcrhduny
那就不管是什么厉害的驱动srxcrhduny
重启它都就死了!srxcrhduny
srxcrhduny
个人图片补充:srxcrhduny
点击查看大图srxcrhduny
新建文件srxcrhduny
srxcrhduny
srxcrhduny
新建一个垃圾文件,名称最好和病毒一样.srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
点击查看大图srxcrhduny
复制srxcrhduny
srxcrhduny
用 IS 的文件浏览功能,找到刚才新建的垃圾文件,右击复制.srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
点击查看大图srxcrhduny
文件路径srxcrhduny
srxcrhduny
在浏览器中切换到病毒所在文件夹,填上病毒文件名.保存.srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
srxcrhduny
点击查看大图srxcrhduny
运行错误srxcrhduny
srxcrhduny
运行病毒程序,看提示吧.

序号 评论者 共有评论 1   【论坛浏览】  【发表评论】 评论时间
1 M4A1 不得不回帖,楼主太伟大了。。。。
解决掉一个。。。
2008/9/7 12:16
 共有评论数 1  每页显示 10
页码 1/1  |<  <<   1   >>  >| 
论坛登录信息  
本版热门  
Powered by DiY-Page 5.3.0 © 2005-2009