燕郊网城论坛

东杉国际

苦命 发表于 2006-1-12 23:26

卡巴装windows服务器版本上!

1。 下载kaspersky pro5.0.388(官方:<a href="ftp://ftp.kaspersky.com/products/release/chinese_simplified/homeuser/kavpersonalpro/kav5.0.388_personalprozh.exe" target="_blank" >ftp://ftp.kaspersky.com/products/release/chinese_simplified/homeuser/kavpersonalpro/kav5.0.388_personalprozh.exe</A>   非官方带key <a href="http://down.xxjp.org/Software/Catalog21/5231.html" target="_blank" >http://down.xxjp.org/Software/Catalog21/5231.html</A>)<BR>2.  下载带完整插件的OllyDbg。(地址:<a href="http://www.hanzify.org/index.php?Go=Show::List&amp;ID=9546" target="_blank" >http://www.hanzify.org/index.php?Go=Show::List&amp;ID=9546</A>)<BR>3. 执行Ollydbg.exe,打开kaspersky pro5.0.388 (文件-打开)点击菜单:插件-命令行-命令行,调处命令行菜单,并在命令行中输入bp GetVersionExA,后,回车<BR>4.  点击菜单调试-运行(或自己按F9),至出现返回地址是1000105A。<BR>5.  出现返回地址是1000105A后,点击菜单:调试-执行到返回<BR>6. 点击菜单:查看-内存<BR>7. 从内存映射中找到地址10001000, 鼠标右键点击地址10001000,选择:在反汇编窗口中查看<BR>8.  在随后出现的 CPU-主要线程,模块中, 分别找到地址10001086和100010B3, 鼠标右键点击,选择菜单:二进制-编辑,分别将将10001086”和100010B3”处的单字节“74”改为'EB'。确定。<BR>9.  选择菜单:查看-断点(或用'Alt+B'调出断点菜,并删除断点。<BR>10.点击菜单调试-运行(或按F9),此时kaspersky pro5.0.388的安装界面应该出现了。<BR>11. 安装好卡巴后,重启PC。

苦命 发表于 2006-1-12 23:43

<P>沙发上先。</P>
<P>卡巴的功能我不用多费吐沫说了。(台下有人用浓重的东北口音说:“地球人都知道哈”。)</P>
<P>好了,先发个破解方法,希望大家举一反三弄到其他版本的装载方法。</P>
<P>本人菜。刚找到的,先装上用用先。</P>
<P>以前发过一个免费使用卡巴的帖子。</P>
<P>现在发出破解安装的方法,希望大家配合使用,达到免费的目的。</P>
<P>好了,大家喜欢的话就顶一下吧。希望能给喜欢用windowsSERVER的“*客们”带来点安全感。</P>
<P>杀毒软件现在论病毒库的好坏,以瑞星毒霸和卡巴为上选。其中瑞星的站用内存和进程ID最多。且装上后很难微控,(还没有升级的ID且病毒库更新很慢)要是喜欢*客的朋友刚做了一个小马就被杀了是不是很郁闷啊。</P>
<P>卡巴就好点。随时可以停,且停下来之后什么都不检测了,连守护进程也停止了。</P>
<P>这样就可以大大方方的拿出你的小马玩了吧。。</P>
<P>好了,先说到这里。有什么不懂的不要问我了。</P>
<P>按照上面说的方法我已经做出了一个了,装我系统上了。</P>
<P>刚装上就杀出19个病毒来。。</P>
<P>瑞星2006那垃圾的就因为杀不出我做的一个小马被我干掉了。</P>
<P>还他*的最新的病毒库呢。装了卡后直接检测出木马,给干了。</P>
<P>无语。直接送垃圾堆里好了。</P>
<P>白让我花时间弄的可升级序列和ID。</P>
<P>鄙视!</P>

不会游泳的鱼 发表于 2006-1-13 16:15

[em04]确实。瑞星 杀不出来东西。。。

wjflash 发表于 2006-1-14 07:24

<P>既然瑞星杀不出 我个人推荐大家试试微点 软件特点是靠分析程序行为来判断 与一般的安全性软件有很大区别 对于查杀各类木马有很大的帮助 可以查杀DLL VXD 以及SYS等服务或驱动型木马</P>
<P>建议用其配合天网与杀毒类产品一起使用 可以达到很好的防御效果</P>

苦命 发表于 2006-1-22 21:53

<P>楼上的老大啊。</P>
<P>你可不知道现在的内存对我来说多珍贵啊。</P>
<P>还分析。。</P>
<P>运行什么不占内存啊。</P>
<P>我装上只后只开机的时候扫内存和引导区。</P>
<P>扫完就关,一直不开。</P>
<P>然后就是下软件的时候用一下的。</P>
<P>要是让我整天开他(卡巴)非气的我自杀不成。</P>
<P>还配合。。</P>
<P>现在的DEL木马我知道的就一个好的。</P>
<P>其他的都是JB的什么改写的。和什么***修改的。</P>
<P>有毛用啊。</P>
<P>我内网,你吓我啊~!想出去?也不看看你有没有那成色(shǎi)。。。</P>
<P>至于VXD 以及SYS等服务或驱动型木马我就不感保证了,装个防火墙吧。</P>
<P>天网的8错。体积小,占内存也小。。</P>
<P>要不就江民的反黑客的也成。</P>
<P>就是占内存大。</P>
<P>舍不得。。</P>

wjflash 发表于 2006-1-23 02:27

<P>个人需要申明几点:</P>
<P>1、文章发表或回复不受任何限制或影响 只为建议</P>
<P>2、个人硬件配置高低与我无关 </P>
<P>3、自己不用的东西不代表其他人不会用</P>
<P>4、<a href="http://www.baidu.com/s?wd=%D3%E3%D3%EB%D0%DC%D5%C6%B2%BB%BF%C9%BC%E6%B5%C3&amp;lm=0&amp;si=&amp;rn=10&amp;ie=gb2312&amp;ct=0&amp;cl=3&amp;f=1&amp;rsp=1" target="_blank" >鱼与熊掌不可兼得</A></P>
<P>5、我不是黑客 不管他人是否处于内网或外网均无关紧要 对我来说无任何意义</P>
<P>6、有人说裸奔才为王道 对于这点我表示同意 此类人物不是极顶高手就是极顶低手</P>
<P>7、至于他人是否中招 我只能说 幸灾乐祸</P>
<P>8、无论是修改亦或是改写版皆有其长处 只看单面 我认为是错误的</P>
<P>9、此申明有效期为永久</P>
<P>10、WJFLASH保留所有及不回复权利</P>

南极小虾 发表于 2006-1-23 07:23

<P>请大哥给个好用的天网好吗?谢谢了</P>
<P>还有,反间谍专家这个软件好用吗?谢谢</P>

苦命 发表于 2006-1-23 17:36

<P>我只知道现在的DEL型木马只有上面发布过的NAMELESS还可以,只是看说明上写的。 </P>
<P>自己用来实验的时候挂在网上了,但始终没有反向连接出来,所以,个人感觉,现在的DEL木马还不成熟。</P>
<P>但是,在内网的,或者在公网没有网关的。或者是没有防火墙的,还可以考虑一下用他。。</P>
<P>毕竟占内存小,没进程,杀不到。反向连接始终不能跟现在的鸽子想媲美。</P>

暗夜精灵 发表于 2006-2-1 08:29

<div>咔吧占内存</div><div>偶以前用过</div><div>现在装江民2006+天网!</div>

冰尘 发表于 2006-2-1 21:27

<p>[QUOTE]6、有人说裸奔才为王道 对于这点我表示同意 此类人物不是极顶高手就是极顶低手[/QUOTE]</p><p>真理~~~</p><p>偶稀饭&nbsp; </p><p>偶就稀饭什么都不装~~</p><p>嘿嘿~~</p><p>偶就做个GHOST ~~</p><p>嘿嘿~</p><p>反正米嘛重要东西~</p>[em07]

苦命 发表于 2006-2-2 19:30

<p>卡吧我感觉站内存已经很小了撒~</p><p>&nbsp;</p>

暗夜精灵 发表于 2006-2-4 08:04

<div>是吗</div><div>好久没用</div><div>哪天试试</div>

页: [1]

Powered by Discuz! Archiver Array  © 2007-2010 yanjiao.com