找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3789|回复: 0

[讨论] 鬼影主引导(MBR)反汇编分析及拓展应用

[复制链接]
发表于 2012-9-18 17:11:04 | 显示全部楼层 |阅读模式
下面是我实测鬼影样本后鬼影生成的MBR,共占用两扇区,0扇区和第二扇区,请高人反汇编分析其原理,看这个MBR能否为大家所用,比方放入一键还原程序中,因为它会生成驱动保护MBR防修改,正是一键恢复的需要的功能

鬼影就是靠这个MBR来感染系统生成驱动反过来又保护它,以下是鬼影MBR的0扇区和2扇区的截图
10.jpg 11.jpg 鬼影.rar (839 Bytes, 下载次数: 41)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-6 14:20

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表