吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 36236|回复: 101
收起左侧

[调试逆向] 体验某星杀软

  [复制链接]
willJ 发表于 2014-5-26 20:47
体验某星杀软
昨日重装了系统,今天装一些常用的软件,不知道怎么的就装上了一个瑞星杀毒,装上了就体验下吧,小玩一把发现两处bug,希望瑞星的同学修复下。
一.瑞星右键扫描本地
瑞星右键扫描步骤:
将扫描文件存放于C:\Documents and Settings\All Users\Application         Data\Rising\Rav\data\RavExt.ini。此处模式扫描瑞星自身后文件内容如下
图片1.jpg
调用命令行启动主进程对其进行扫描:
"C:\Program Files\Rising\Rav\RavLite.exe"  /SHELL
这里修改下FileNum为一个较大的数字,再调用命令行即可造成CPU狂飙。
图片2.jpg
在命令行执行"C:\Program Files\Rising\Rav\RavLite.exe"  /SHELL
然后CPU就飙升到100了。
图片3.jpg
原因在于其扫描模块TrayScan.dll,未对参数的合法性校验就开始盲目的扫描,开启循环遍历文件,结果造成CPU飙升。
图片4.jpg
二.DLL劫持
在%SYSTEMROOT%放一个my32.dll,双击瑞星Link文件,执行了DLL。此DLL会被多个模块加载执行任意代码。
图片5.jpg
最近流氓推广真是多,我都很小心的在正规网站下载软件了,居然还中了一个杀软加别的软件。

免费评分

参与人数 6威望 +1 吾爱币 +3 热心值 +5 收起 理由
RPAL + 1 + 1 谢谢@Thanks!
豪的er + 1 + 1 厉害。
ys1122 + 1 + 1 热心回复!
zwc123xyz + 1 用心讨论,共获提升!
v337392508v + 1 我很赞同!
Hmily + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

情书。 发表于 2014-7-3 12:48
一个字牛,两个真真的很牛,三个字非常牛,四个字狠牛B阿,五个字来拜访大牛,六个字 前往崇拜大牛
Hmily 发表于 2014-5-29 18:53
哈哈,不小心中了一个瑞星杀毒木马,还一堆漏洞哈!
成为会计师 发表于 2014-7-3 13:07
瑞星说实话,错过机会了。以前国产只认识瑞星
F12 发表于 2014-5-30 10:29
不明觉厉
雨轩丨灬Arvin 发表于 2014-5-26 20:51
膜拜大牛、以身试险、
索马里的海贼 发表于 2014-5-26 20:56
膜拜大牛分析 希望官方重视.
loveliuhao323 发表于 2014-5-26 21:00
只有膜拜的份。。
starzyk 发表于 2014-5-26 21:06
表示不爱用这个 卡啊
Ryen 发表于 2014-5-26 23:03
楼主威武啊!这都敢试。
周小南 发表于 2014-5-29 19:05
前排,即便称不上捆绑,杀软的推广也有点过头。
hu3167343 发表于 2014-5-29 19:34
不小心中了一个瑞星杀毒木马,还一堆漏洞哈!
L4Nce 发表于 2014-5-29 21:01
求jj 师傅带着飞
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 07:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表