白加黑就是通过DLL劫持在应用程序的导出目录中通过创建一个DLL并通过LoadLibrary函数(或者找一个已有的DLL注入恶意代码)来加载DLL文件。
Src.zip
(2.81 KB, 下载次数: 13)
VulnerableEXE.zip
(145.28 KB, 下载次数: 29)

Dzrjks6606 发表于 2025-1-9 09:17
哈哈 楼主很不错,可惜我比你早发现几天 没发帖,直接反馈给飞飞同学了。之前问他们,看上去还没确认呢!
...
火绒运营专员 发表于 2025-1-9 09:20
您好,此问题目前在确认中呢,后续有结果后在QQ和您及时同步呢~
Dzrjks6606 发表于 2025-1-9 09:22
速度太慢了,又一次被别人拿出来讲,甚至连BUG ID都没出来。
Dzrjks6606 发表于 2025-1-9 09:22
速度太慢了,又一次被别人拿出来讲,甚至连BUG ID都没出来。
UnknownOoo 发表于 2025-1-9 19:12
被银狐利用一下,跟进速度就会快了(x)
| 最“理想”状态是被用于网络攻击,入侵等操作。 |
| 貌似是这个:【问题ID 55712】 |
火绒运营专员 发表于 2025-2-13 11:08
您好,此问题6.0.5.2版本已解决,您可升级至最新版本后重启电脑看下是否还有问题,若还出现问题您及时联系 ...
2.59 MB, 下载次数: 8, 下载积分: 金钱 -1
火绒运营专员 发表于 2025-2-13 15:28
您好,测试用的样本方便提供下吗?
UnknownOoo 发表于 2025-2-13 15:31
相关源码在主楼附件中有提供
火绒运营专员 发表于 2025-2-13 15:55
您好,此问题目前已重新提交修复处理【ID:55712】,后续解决后及时答复您~ ...
拷打一下工程师Dzrjks6606 发表于 2025-2-13 19:43
拷打一下工程师
火绒运营专员 发表于 2025-3-19 17:48
楼主您好,此问题6.0.5.4版本已解决,您可以升级到此版本看下,感谢您的反馈。 ...
2.61 MB, 下载次数: 9, 下载积分: 金钱 -1
TFY 发表于 2025-3-19 19:43
楼主厉害,火绒在这个问题处理还得走1~2年。
火绒似乎不做内核对抗和内核保护。 ...
有趣的是,火绒竟没有严格排查认真对待TFY 发表于 2025-3-19 19:43
楼主厉害,火绒在这个问题处理还得走1~2年。
火绒似乎不做内核对抗和内核保护。 ...

Dzrjks6606 发表于 2025-3-20 09:06
跟进速度好快,给楼主点个赞。 有趣的是,火绒竟没有严格排查认真对待 ...
UnknownOoo 发表于 2025-3-19 19:53
没好好看内容哦...整个流程并没有用到内核层面的攻击,而是利用火绒自己的组件来实现无效化火绒防护的。 ...
火绒运营专员 发表于 2025-3-20 15:55
您好,您这边方便重新提供下脚本这边确认下吗?
UnknownOoo 发表于 2025-3-20 16:24
真的没改过代码...还是主楼里的上传的那份
火绒运营专员 发表于 2025-3-20 17:05
好的,我们再去分析一下
Hathaway 发表于 2025-3-21 11:04
楼主这种方式是把火绒退出后再做的,理论上只要火绒不退出,则很难替换dll,这本应是个逻辑闭环,但“假 ...
UnknownOoo 发表于 2025-3-20 16:24
真的没改过代码...还是主楼里的上传的那份
火绒运营专员 发表于 2025-3-25 18:58
您好,当前最新版本6.0.5.5版本已完成推送升级,辛苦您使用最新版本再测试观察看看,关于您录屏里24年底 ...
1.68 MB, 下载次数: 8, 下载积分: 金钱 -1
UnknownOoo 发表于 2025-3-25 22:17
碎碎碎绒...
火绒运营专员 发表于 2025-3-26 08:43
您好,您这边已经升级至6.0.5.5了吗?
UnknownOoo 发表于 2025-3-26 17:32
没记错的话我有附带视频的来着
火绒运营专员 发表于 2025-3-26 17:33
您好,已收到您的信息,后续有结果回复您,感谢您的支持和反馈~
sysdiag.sys 发表于 2025-4-22 21:50
目前此问题处理进度如何呢
| 欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) | Powered by Discuz! X3.4 |