病毒免疫1207
Posted by
westanke
7 December,2007
(0)Comment
脑壳免疫程序最新修正版重新发布!!整合三联功能!免疫功能更强!
此次修改调用了三联科技的文件和部分功能,在此向三联付出的努力表示感谢
还有三联和我出此类工具都不是以盈利为目的的,我想对我这样“盗用”,三联和阿古不会有什么意见吧,呵呵
还有三联和我出此类工具都不是以盈利为目的的,我想对我这样“盗用”,三联和阿古不会有什么意见吧,呵呵
此版本使用的还是原来的两个列表名字,大家只要换掉免疫程序就可以了,列表文件可以使用原来自己写好的
免疫补丁包括四个文件,免疫主程序,三联科技的dll文件,两个免疫列表txt文件
此版本相对于上一版本,做了以下改进
免疫补丁包括四个文件,免疫主程序,三联科技的dll文件,两个免疫列表txt文件
此版本相对于上一版本,做了以下改进
在原注册表限制运行的基础上,增加系统镜像劫持免疫,最大限度的防止了病毒名的可执行程序的运行
生成的免疫文件使用三联的方式,权限安全性能更强,病毒使用普通的cacls命令是取不回权限的,确保生成的免疫文件不会再那么轻易的被病毒干掉
生成的免疫文件使用三联的方式,权限安全性能更强,病毒使用普通的cacls命令是取不回权限的,确保生成的免疫文件不会再那么轻易的被病毒干掉
程序使用AU3编写,可能有的杀毒软件会报毒,如不放心的请暂停使用
免疫列表文件分别为yukin.txt 和 NoReg.txt 。
其中,yukin.txt列表里的程序名,除了生成免疫文件以外,还被注册表禁止运行,以及系统镜像劫持限制,在此列表里免疫的程序名,将不可以在系统中运行,除非改程序名字!因此,写这个列表的时候一定要谨慎操作,不要把系统正常程序名和软件名写到这里,假如你把qq.exe写到这的话,那么你电脑上任何位置的QQ都运行不了了
NoReg.txt ,这个列表里的程序名,只会在对应的位置生成无访问权限的免疫文件,不对列表内的程序进行注册表禁限制和镜像劫持,所以,那些假冒系统文件名和软件名的病毒列表,可以写到这个文件里
其中,yukin.txt列表里的程序名,除了生成免疫文件以外,还被注册表禁止运行,以及系统镜像劫持限制,在此列表里免疫的程序名,将不可以在系统中运行,除非改程序名字!因此,写这个列表的时候一定要谨慎操作,不要把系统正常程序名和软件名写到这里,假如你把qq.exe写到这的话,那么你电脑上任何位置的QQ都运行不了了
NoReg.txt ,这个列表里的程序名,只会在对应的位置生成无访问权限的免疫文件,不对列表内的程序进行注册表禁限制和镜像劫持,所以,那些假冒系统文件名和软件名的病毒列表,可以写到这个文件里
对于列表格式的写法,只要注意有空格路径的就可以了,路径带有空格的,需要写两行,第二行首尾加上英文的引号,如例子:
C:\Program Files\Common Files\System\d1.exe
"C:\Program Files\Common Files\System\d1.exe"
C:\Program Files\Common Files\System\d1.exe
"C:\Program Files\Common Files\System\d1.exe"
这样写的话,空格路径里的免疫文件才会被设置权限属性
我打包的程序里带我有最近使用的免疫列表,在列表的第一行附有版权声明,大家使用的时候把第一行去掉!
具体详细的写法大家也可以参看我写的列表
我打包的程序里带我有最近使用的免疫列表,在列表的第一行附有版权声明,大家使用的时候把第一行去掉!
具体详细的写法大家也可以参看我写的列表
这个版本不算是个完美的版本,有个小小的BUG:
如果你的列表文件里的有带空格路径的,在免疫完成后,会在免疫程序所在的目录也生成空文件夹,当然,免疫程序所在的目录也生成的空文件夹是不设置权限的,可以直接删除,或者在你同步免疫列表的时候被同步掉,也不算是什么很大的问题
两个免疫列表都没有空格路径的话,不存在这个问题
如果你的列表文件里的有带空格路径的,在免疫完成后,会在免疫程序所在的目录也生成空文件夹,当然,免疫程序所在的目录也生成的空文件夹是不设置权限的,可以直接删除,或者在你同步免疫列表的时候被同步掉,也不算是什么很大的问题
两个免疫列表都没有空格路径的话,不存在这个问题
因为对三联的dll文件的调用参数不是了解的很详细,所以我本人没办法写出反向操作的程序,也就是说,此版本程序不带删除功能,建议大家在冰点保护的情况下使用,关冰点的时候不要让他起作用
还有,最后建议三联对自己的那个dll文件的参数保管好,因为我们能得到这个dll文件,病毒的作者也会得到您的这个dll文件,他不了解你的这个dll文件的调用参数的话,是不能根据这个dll写出反向操作的动作,也就没办法取回文件权限了,这样的话更安全
12/07更新!Vml.exe conime.exe conimeh.exe
yukin.txt
Related Items
Categories :
工作作坊