聊下最近出的一些wannacry勒索病毒防禦工具

1. 瑞星之劍. 只能怪自己消息太過閉塞, 這工具出了兩三天了, 好像瑞星還在大肆宣傳其防禦效果。於是好奇下載下來分析下。界面如下: 就是一個簡單的EXE文件, 運行會釋放一個dll和兩個驅動文件.然後將驅動文件拖入IDA分析. 實現如下: 使用minifilter過濾文件io操作.IRP_MJ_CRATE,IRP_MJ_WRITE, IRP_MJ_SET_INFORMATION. 當有進程試圖去
相關文章
相關標籤/搜索