2008年10月9日星期四

收集肉鸡的一种方法

1、使用微软的gdi+wmf漏洞,几乎没机器能挑掉
2、绑定木马时,除了做免杀处理,还要改它的数字签名,MD5值,这个最有效,改成和系统文件一样的,几乎所有的杀毒都无法看出异常。将来一段时间内,也不会被杀掉,手工查杀也比较难发现
另外,现在的rookit也发展了,可以放在cmos,硬盘微码中、甚至电池里面,越做越先进了

这样的肉鸡,怎么着也能用几年吧?

没有评论: