使用道具 举报
原帖由 xubinfly 于 2007-6-8 10:38 PM 发表 123说的是呀,今天我用自己免杀的灰鸽子在自己机上试验,syscheck2清楚的检查出隐藏的iexplore进程,wsyscheck进程项倒是有项显示,应该就是那个异常进程,可详细信息为空,Y?(顺便说下超级巡警也检测不出来,太让我失 ...
Wsyscheck(0609升级主文件).rar
2007-6-9 02:29 上传
点击文件名下载附件
384.93 KB, 下载次数: 84, 下载积分: 无忧币 -2
原帖由 生命过客 于 2007-6-9 04:34 PM 发表 :) 王兄,我想谈个人的一个想法,说的不对请原谅。 在电脑安全上,我个人更偏向于“防”,系统安全盾这么好一个软件,为什么不做了? 为什么小孩要打疫苗,无非是防范于未然。为什么一定要等病毒进入了电脑, ...
Wsyscheck(0610升级主文件).rar
2007-6-10 01:25 上传
404.8 KB, 下载次数: 90, 下载积分: 无忧币 -2
原帖由 pz 于 2007-6-10 11:08 AM 发表 向Wang兄提个建议:是否可以考虑将Wsyscheck和安全盾合二为一如何?这样不是更可以集中发挥两个软件的长处吗?
GRLDR.rar
2007-6-10 13:39 上传
101.39 KB, 下载次数: 36, 下载积分: 无忧币 -2
@echo off rem by lianjiang cls echo. echo 请以管理员身份运行。 echo. pause set gname=Grub 4 dos set vid= set timeout=5 bcdedit >bcdtemp.txt type bcdtemp.txt | find "\grldr.mbr" >nul && echo. && echo BCD启动项中已有grub4dos的项目,无需再安装。&& pause && goto exit bcdedit /export "Bcd_Backup" >nul bcdedit /create /d "%gname%" /application bootsector >vid.ini for,/f,"tokens=3",%%i,In (vid.ini) Do ( rem for,/f,"tokens=2",%%i,In (vid.ini) Do ( set vid=%%i ) echo %vid%>vid.ini bcdedit /set %vid% device boot >nul bcdedit /set %vid% path \grldr.mbr >nul bcdedit /displayorder %vid% /addlast >nul bcdedit /timeout %timeout% >nul if exist grldr.mbr copy grldr.mbr c:\ /y && goto exit echo. echo 稍后请自行把grldr.mbr拷贝到C:\根目录 echo. pause :exit
原帖由 pppp1234 于 2007-6-10 10:33 PM 发表 Wsyscheck0525支持命令行方式来提高它的优先级 wywcheck 1 高于标准 wsyscheck 2 高 wsyscheck 3 实时 当然,不带参数就是一般优先级启动. 这个功能还有没有,如果有那最新版的重启功能不能细分成以上三种。
原帖由 wang6610 于 2007-6-10 01:47 PM 发表 以下是liangliang的《把grub4dos装入Vista启动项的批处理》,请wangsea参考。
原帖由 lxhyhl 于 2007-6-10 07:40 PM 发表 SYSCHECK2 里面的一键净化,与安全环境没有得到继承,很是可惜。 王大哥能加上吗?
原帖由 xubinfly 于 2007-6-10 10:30 PM 发表 谢谢王兄了,灰鸽子隐藏进程可以显示了。随便再问下,数字签名功能怎么没了?可能王兄对它不是很主要,我认为它是相当有用的,有个后门,它只有一个dll文件,启动方式应该是改变文件的输入表了,这个dll 文件的日 ...
原帖由 123 于 2007-6-10 11:44 PM 发表 请教一下,当DEP处于开启状态时将dll注入到winlogon.exe进程时会使winlogon.exe出错关闭,你是如何绕过DEP实现dll注入的呢?
原帖由 wang6071 于 2007-6-10 23:56 发表 从来没有使用过Dep,所以不清楚你的问题(开启DEP就不能注入DLL?查了一下好象说的是不能直接注入代码而没有说不能注入实体文件呀.),我的注入仅仅是常用的远线程注入而已,并没有采用什么特殊的方法.
原帖由 123 于 2007-6-11 12:14 AM 发表 能帮我看一下这些代码吗?在DEP开启状态下,运行到红色部分时被注入的进程就自动关闭了。 int WINAPI InjectLib(DWORD process_id, char *lib_name) { PTHREAD_START_ROUTINE pfnRemote =(PTHREAD_START_ ...
原帖由 wang6071 于 2007-6-11 00:28 发表 谢谢,下次升级一下Autodelfile,但是Grldr装入Vista下使用用grldr.mbr还存在的问题是在Dos下如何还原添加的菜单项呢?
AutoDel1.10.part2.rar
2007-6-11 22:23 上传
154.03 KB, 下载次数: 86, 下载积分: 无忧币 -2
Wsyscheck0611中文版(第二版).part1.rar
2007-6-11 22:48 上传
488.28 KB, 下载次数: 123, 下载积分: 无忧币 -2
Wsyscheck0611中文版(第二版).part2.rar
488.28 KB, 下载次数: 100, 下载积分: 无忧币 -2
Wsyscheck0611中文版(第二版).part3.rar
20.61 KB, 下载次数: 72, 下载积分: 无忧币 -2
原帖由 wang6071 于 2007-6-11 22:23 发表 23438 AutoDel1.10升级程序使用Grldr为最新版以更好地支持NTFS. Wsyscheck0611:将签名校验放到了软件设置中,校验包括了进程,模块及服务的微软文件. "禁止进程与文件创建"添加禁止注册表的删除键与删除值.
原帖由 wang6610 于 2007-6-11 11:19 PM 发表 GRUB对NTFS的支持关键是: Grldr.mbr
Hedit.rar
2007-6-12 07:09 上传
165.49 KB, 下载次数: 136, 下载积分: 无忧币 -2
原帖由 <i>emca</i> 于 2007-6-12 07:09 AM 发表 <a href="http://bbs.wuyou.net/redirect.php?goto=findpost&pid=1096202&ptid=32079" target="_blank"><img src="http://bbs.wuyou.net/images/common/back.gif" border="0" onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.wuyou.net/images/common/back.gif');}" onmousewheel="return imgzoom(this);" alt="" /></a><br /> 再再顶一帖!<br /> <br /> 既然抽空来了,不能空手见大家不是?<br /> 因此顺便把我昨天刚刚到手并且亲自汉化的 Hedit 的最新版本 3.0 (一种方便小巧、功能安全体贴,仅16进制功能比 UltraEdit等好很多)奉献给大家,功能上恰 ...
原帖由 wang6071 于 2007-6-11 23:54 发表 Vista下用还没考虑好,按照安装的思路是: 1:安装grldr.mbr,添加启动项 2:如果存在Menu.lst,则先备份Menu.lst,然后弄个新的Menu.lst来启动镜像. 当然,无法保证镜像在所有NTFS系统中都能运行的很好,所 ...
原帖由 emca 于 2007-6-12 07:09 AM 发表 再再顶一帖! 既然抽空来了,不能空手见大家不是? 因此顺便把我昨天刚刚到手并且亲自汉化的 Hedit 的最新版本 3.0 (一种方便小巧、功能安全体贴,仅16进制功能比 UltraEdit等好很多)奉献给大家,功能上恰 ...
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )
闽公网安备 35020302032614号
GMT+8, 2025-7-19 15:07
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.