论坛帖子内容              Thread Content
冰刃的“最后杀手锏”
作者 depressedboy   查看 231   发表时间 2008/8/4 00:12  【论坛浏览】
来源卡饭,弗拉迪诺okweujakk
okweujakk
最后说一个小技巧:okweujakk
用复制来改写文件。对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。okweujakk
---------------------------------------------------
okweujakk
okweujakk
相信大家都用过冰刃吧okweujakk
但是呢,估计大家删除文件okweujakk
用的也就是冰刃里文件里的删除和强制删除okweujakk
但是很多病毒文件即使你用了冰刃的强制删除也删除不了okweujakk
比如后期的my123,你删除了它的注册表项,然后它马上就恢复了okweujakk
比如你删除了它的dll文件,它也会马上就恢复了okweujakk
比如你删除了它的驱动,它也会马上就恢复了okweujakk
用冰刃的任何删除都不行okweujakk
当时就有人說了,除非是去DOS删除okweujakk
我……哈哈,我不赞同okweujakk
okweujakk
但是冰刃不能治它吗?okweujakk
答案是:能!okweujakk
并且很简单!okweujakk
为什么很简单呢?okweujakk
因为冰刃有复制到功能!okweujakk
okweujakk
什么是冰刃的复制到功能呢?okweujakk
大家看最上我帖的,那是冰刃帮助里的一段话okweujakk
okweujakk
用复制来改写文件!okweujakk
也就是说,你创建个文件okweujakk
然后呢,打开冰刃okweujakk
找到这个文件,点右键-复制, 就会出來对话框,然后你找到你想“改写”的那个文件,应该就是病毒文件吧 ,然后你点确定?okweujakk
然后你创建的那个垃圾文件就写入了病毒文件里okweujakk
写入了病毒文件里会有什么改变呢?okweujakk
那就是改写了病毒文件okweujakk
改写了它就不能正常启动了吧okweujakk
那就是把它破坏了okweujakk
然后你重启okweujakk
它就是再怎么难缠的病毒,它也死了okweujakk
因为它被改写了,被冰刃改写了,它死了!okweujakk
当然有些病毒比较难缠,不过只要冰刃能启动okweujakk
你用了这个方法okweujakk
那就不管是什么厉害的驱动okweujakk
重启它都就死了!okweujakk
okweujakk
个人图片补充:okweujakk
点击查看大图okweujakk
新建文件okweujakk
okweujakk
okweujakk
新建一个垃圾文件,名称最好和病毒一样.okweujakk
okweujakk
okweujakk
okweujakk
okweujakk
点击查看大图okweujakk
复制okweujakk
okweujakk
用 IS 的文件浏览功能,找到刚才新建的垃圾文件,右击复制.okweujakk
okweujakk
okweujakk
okweujakk
okweujakk
okweujakk
点击查看大图okweujakk
文件路径okweujakk
okweujakk
在浏览器中切换到病毒所在文件夹,填上病毒文件名.保存.okweujakk
okweujakk
okweujakk
okweujakk
okweujakk
okweujakk
点击查看大图okweujakk
运行错误okweujakk
okweujakk
运行病毒程序,看提示吧.

序号 评论者 共有评论 1   【论坛浏览】  【发表评论】 评论时间
1 M4A1 不得不回帖,楼主太伟大了。。。。
解决掉一个。。。
2008/9/7 12:16
 共有评论数 1  每页显示 10
页码 1/1  |<  <<   1   >>  >| 
论坛登录信息  
本版热门  
Powered by DiY-Page 5.3.0 © 2005-2008