fanks 2008-6-18 17:58
分享一個打造屬於自己的惡意程式專殺工具
[size=4]本程式本來好像應該發佈在隨身碟病毒解毒專區的,可是因為已經把它做成了工具
,所以想了想還是發在軟體討論區好了,如果版大覺得不適當在幫我移一下吧^_^
本工具是之前小弟寫的"[color=Blue]USB隨身碟蠕蟲病毒清除精靈1.2.0.6自動更新版[/color]"的原
程式,小弟只是將編輯功能開放出來,並把會被其他掃軟誤判的程式碼拿掉,希望
對於一些想自製惡意程式專殺工具的朋友能有所幫助,本工具並不是掃毒或防毒
軟體,只是一個提供簡易編輯純粹比對檔名特徵處理清除非感染性病毒或木馬的
工具,內附目前較為常見的kavo,kxvo,jvvo等隨身碟病毒清除設置資料,程式
功能如下說明,有興趣的朋友可以下載玩玩~[/size]
[color=Blue][size=4]功能:
1.本程式只針對非感染性蠕蟲病毒及其變種做設置清除動作,如碰到較頑劣的木馬或病毒將毫無用武之地^_^!(比如驅動級的木馬或惡意程式).
2.本程式目前是使用檔案名及路徑比對方式進行木馬病毒查殺,基本上就是被高手們所唾棄而毫無技術可言的方式@@!,有時間會出個比對特徵碼版本的讓有興趣的朋友玩玩.
3.本程式可自行設置恢復或刪除病毒所產生的登錄檔,如:修復不能顯示隱藏檔或刪除jvvo病毒所產生的jvsoft啟動登錄檔等.
4.本程式完全開放可自行定義的病毒及衍伸檔查殺路徑,解決類似kavo,jvvo病毒不斷更改根目錄檔名問題,好讓有興趣朋友打造屬於自己的惡意程式專殺工具.
5.本程式完全開放可自行定義專殺工具台頭,工具說明,版權與免責宣告等....文字說明定義,好讓有興趣朋友真正打造屬於自己的惡意程式專殺工具.
6.本程式可設定編輯密碼,讓有興趣朋友真正打造屬於自己的惡意程式專殺工具,目前編輯密碼初始值設為"[color=Red]123[/color]".
7.本程式支援執行外部程式,只要至編輯設置添加要執行檔案及將所要執行的檔案放至本程式同目錄,要執行時記得打勾即可運行,請善加利用.
8.前面說了這麼多其實都是廢話,本程式的原意只是希望有些電腦基礎的朋友們,可以利用本工具打造屬於自己的惡意程式專殺工具,當碰到惡意程式大量流行時,手邊能有個簡易工具幫忙處理這些問題(當然碰到頑固的病毒木馬程式這工具可就無用囉).[/size][/color]
[img]http://img260.imageshack.us/img260/4048/39301438go5.png[/img]
[img]http://img260.imageshack.us/img260/7360/87857347zn1.png[/img]
fanks 2008-6-19 08:36
[quote]原帖由 [i]upside[/i] 於 2008-6-19 03:41 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=96065&ptid=11581][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
:)
這一版是有改版過的
還是之前那版呢 [/quote]
這版本是有改版過的,就是增加了判斷autorun.inf所要執行的檔案及增加了更多讓使用者自行定義等功能~
還有修正了幾個bug~
[[i] 本帖最後由 fanks 於 2008-6-19 08:37 編輯 [/i]]
integear 2008-6-19 13:32
呵呵,以後只要看SandBox就可以寫專殺囉:hug: .
andy 2008-6-19 13:42
[quote]原帖由 [i]integear[/i] 於 2008-6-19 13:32 發表 [url=http://www.avpclub.ddns.info/discuz/redirect.php?goto=findpost&pid=96138&ptid=11581][img]http://www.avpclub.ddns.info/discuz/images/common/back.gif[/img][/url]
呵呵,以後只要看SandBox就可以寫專殺囉:hug: . [/quote]
看標題還以為是自動添加特徵碼:hug:
對,線上SANDBOX的分析記錄很詳細:hug:
freeview 2008-10-14 20:21
這樣優秀的東西不弄來用用,真是對不起自己也對不起大大!:lol :victory:
juestice 2008-11-14 20:11
能判斷U碟累的工具,不錯啊,保留了。