无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: sunyboy
打印 上一主题 下一主题

[分享] DiskGenius 6.0.0 完美专业版补丁

  [复制链接]
121#
发表于 4 天前 | 只看该作者
回复

使用道具 举报

122#
发表于 前天 21:12 | 只看该作者
本帖最后由 Muacs 于 2025-5-24 00:24 编辑
1G空间100元 发表于 2025-5-4 07:47
病毒无疑解压时 360就报病毒

这是360检测到敏感文件自动进行拦截而已,报木马病毒可不是这样的提示,直接自动就把文件删了。你用CMD输入一些敏感命令,一样也会拦截CMD报这样的提示。
为什么这是敏感操作,因为在安装目录存放了系统关键DLL文件,这是早期的木马病毒还有外挂破解喜欢干的DLL劫持操作。应用程序在启动时会调用一些系统API,系统会优先在执行文件的目录寻找包含这些API指令的DLL,找不到才会去调用System32/SysWOW64目录下的,初衷本来是确保程序兼容性的,却留下可乘之机。自己做一个这样系统dll文件里面加上自己的代码,就可以在程序启动或者执行特定的API时自动加载上。360检测到这种在安装/运行目录存放关键系统DLL的文件都会进行拦截提示。稍微强点的杀毒软件都会检查这个,只有一些披着杀毒软件的皮干的却是下崽器活的安全软件不会拦截。
作者为什么在目录里放个系统关键DLL,破解的猫腻其实就在这个DLL中。

回复

使用道具 举报

123#
发表于 前天 21:25 | 只看该作者
感谢分享
回复

使用道具 举报

124#
发表于 前天 21:37 | 只看该作者
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-5-25 00:13

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表