Computer Security Discussion Forum
Chào mừng bạn đã đến với diễn đàn Computer Security Discussion Forum. Bạn cần đăng kí hoặc đăng nhập để sử dụng những tính năng của diễn đàn như gửi bài, trả lời bài viết,....

Join the forum, it's quick and easy

Computer Security Discussion Forum
Chào mừng bạn đã đến với diễn đàn Computer Security Discussion Forum. Bạn cần đăng kí hoặc đăng nhập để sử dụng những tính năng của diễn đàn như gửi bài, trả lời bài viết,....
Computer Security Discussion Forum
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Latest topics
» mọi người thấy 2 bài này thế nào ?
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyTue Jul 17, 2012 10:26 pm by Izx_Michael_Myers_xzI

» Topic Hỏi đáp - Giải đáp thắc mắc của thành viên về ESET
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyWed Jul 11, 2012 7:14 am by phanminhduc12345

» Khắc phục trình trạng nhiều quảng cáo trên forum!
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyTue Jul 10, 2012 4:31 pm by immortalman9

» Thủ thuật Disable Autorun all Win
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptySat Jul 07, 2012 12:04 pm by immortalman9

» Một số vấn đề của forum
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptySat Jul 07, 2012 11:56 am by immortalman9

» Kẻ hạ bệ XueTr: Anti-virus & rootkit & bootkit PowerTool.
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptySat Jul 07, 2012 7:28 am by hacknhotq

» Bộ mẫu ngày 2/7/2012
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyFri Jul 06, 2012 8:30 am by phanminhduc12345

» Bộ mẫu ngày 22/6/2012
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyWed Jul 04, 2012 8:22 pm by phanminhduc12345

»  Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]
 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] EmptyWed Jul 04, 2012 6:25 am by hacknhotq

April 2024
MonTueWedThuFriSatSun
1234567
891011121314
15161718192021
22232425262728
2930     

Calendar Calendar

Top posting users this week
No user

Statistics
Diễn Đàn hiện có 35 thành viên
Chúng ta cùng chào mừng thành viên mới đăng ký: gerrard665

Tổng số bài viết đã gửi vào diễn đàn là 100 in 36 subjects

Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

2 posters

Go down

 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] Empty Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

Bài gửi by hacknhotq Wed Jun 27, 2012 5:56 pm

Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

Nguồn Bkav Forum:

Trước đây, trên BkavForum một số thành viên đã giới thiệu với các bạn các công cụ Anti-Rootkit tương đối mạnh như: APT, IceSword, Kernel Detective, cmcark,...

Hôm nay TuanAnh37 giới thiệu với các bạn một công cụ Anti-Rootkit "siêu nhẹ-siêu mạnh" với sức mạnh và các tiện ích của nó mang lại rất tối ưu và trực quan cho các bạn nghiên cứu các vấn đề tiêu diệt Virus bằng tay, mang tên [URL="http://forum.bkav.com.vn/attachment.php?attachmentid=4803&stc=1&d=1287420263"]XueTr (Anti-Virus & Rootkit Tools)[/URL] -tương thích mọi phiên bản Windows. Với công cụ TuanAnh37 giới thiệu với các bạn sau đây nó còn làm được nhiều hơn thế nữa. Công cụ này TuanAnh37 được anh Lãng khách giới thiệu cách đây khá lâu, anh Lãng khách, anh Quang Hà và TuanAnh37 thường sử dụng công cụ này để Test các loại Virus (Không chơi với dòng lây file đâu nhé :p).

- XueTr hỗ trợ các phiên bản Windows 32-bit sau:

Windows 2000 SP4
Windows XP (no SP,SP1, SP2, SP3)
Windows Server 2003 (no SP,SP1,SP2,R2)
Windows Vista (no SP,SP1,SP2)
Windows Server 2008 (no SP,SP1)
Windows 7

- Điều đáng nói ở đây là nó được phát triển bởi Linxer ở Trung Quốc, như ta đã biết, một số Virus xuất phát từ Trung Quốc khá "khó chịu" khi chúng ta bị lây nhiễm với độ phức tạp và các hậu quả của nó gây ra, vì thế các công cụ chuyên dụng của Trung Quốc khá tốt, đó là đánh giá của TuanAnh37.

- Với công cụ này chúng ta có thể loại bỏ ngay hầu hết các tiến trình có Self-Defense mạnh nhất, ví dụ điển hình là các tiến trình của Kaspersky, theo TuanAnh37 biết thì tại thời điểm này Self-Defense của Kaspersky là mạnh nhất, nó có thể loại bỏ ngay lập tức, thậm chí là xóa hoàn toàn khi Kaspersky đang hoạt động trên HĐH, điều mà các công cụ kể trên không làm được hoặc làm được nhưng không thể mạnh và dứt điểm bằng XueTr (Điều này các bạn tự đánh giá rồi nhận xét). Với XueTr nó có thể vượt qua NTFS permissions, thay đổi bất cứ thành phần nào trên hệ thống mà chúng ta cần.

- Truy cập và đọc tất cả các thành phần trên Partition, tuy cập thư mục Volume informations và có thể tác động mọi công việc lên các thành phần trong đó, điều mà các công cụ khác không thể làm được. Với công cụ này ngoài việc can thiệp sâu vào tầng hệ thống còn giúp chúng ta rất nhiều việc, kể như: Xóa, đổi tên, di chuyển, copy các file và thư mục cứng đầu (Xóa rất rất ngọt Vui), xem và chỉnh sửa Registry, can thiệp vào các tầng Drivers của hệ thống, can thiệp vào các Kernel module, Hook Detector, System Callback Viewer, Network Viewer, Filter Viewer, ...

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/0001.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/0001.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 0001[/URL]

- Nói chung là rất mạnh, tùy vào khả năng và nhu cầu của mỗi người để sử dụng nó với mục đích riêng, TuanAnh37 chỉ là đứng ở góc độ Amater nên không giới thiệu nhiều hơn, các bạn sử dụng rồi đánh giá nó nhé.

Một số hình ảnh và thành phần về XueTr:

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/tr1.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/tr1.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] Tr1[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/011.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/011.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 011[/URL]

Kill tiến trình Avp.exe của Kaspersky chỉ với 1 click chuột là "bay thẳng".



[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/002-1.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/002-1.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 002-1[/URL]

Xem và chỉnh sửa Registry cho dù bị kiểm soát bởi phân quyền.



[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/003.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/003.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 003[/URL]

Tương tự, có thể thao tác với tất cả các file và Folder.



[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/004.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/004.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 004[/URL]

Bản mới nhất là XueTr 0.37

Tính tương thích hầu hết trên tất cả các phiên bản Windows, điều này IceSword hay cmcark và một số Tools Anti-Rootkit không (chưa) thể làm được.


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/005.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/005.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 005[/URL]

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/006.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/006.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 006[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/016.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/016.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 016[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/017.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/017.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 017[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/018.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/018.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 018[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/019.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/019.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 019[/URL]


[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/000.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/000.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 000[/URL]

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/007.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/007.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 007[/URL]

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/008.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/008.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 008[/URL]

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/009.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/009.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 009[/URL]


-Ví dụ nhỏ để so sánh XueTr với cmcark, IceSword để Kill tiến trình Avp.exe của Kaspersky, với một Click chuột avp.exe của Kaspersky kết thúc ngay lập tức, nếu chúng ta chọn thêm tính năng Delete nữa thì avp.exe sẽ bốc hơi, với IceSword, cmcark thì không thể.
Khi chạy XueTr và một số công cụ Anti-Rootkit thì Kaspersky sẽ đưa ra câu hỏi "kèm theo" nhắc nhở, nếu đồng ý cho chạy XueTr thì Kaspersky không thể tiếp tục kiểm soát hành vi của XueTr nữa. (cmcark cũng được Kaspersky nhắc nhở). Và khi XueTr đã khởi động, thì không có gì chặn nó lại được cả, trừ khi đó là một Anti-Rootkit cực mạnh. TuanAnh37 giới thiệu qua vậy thôi, còn tính năng và cách làm việc của mỗi công cụ các bạn tự tìm hiểu.

Với IceSword: Không có chức năng xóa bỏ tiến trình đang chạy.

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/002.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/002.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 002[/URL]


Với cmcark:
Yêu cầu kết thúc phiên làm việc của HĐH mới thực hiện việc xóa bỏ, một số chương trình khác cũng có chức năng tương tự (Xóa bỏ sau khi Reboot).

[URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/001.png"][/URL][URL="https://2img.net/h/i759.photobucket.com/albums/xx240/tuananh37/XueTr/001.png"] Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] 001[/URL]


Một ví dụ khác là cho các công cụ Anti-Rootkit xử nhau, TuanAnh37 cho chạy một lúc 3 công cụ Anti-Rootkit: IceSword, cmcark, XueTr và lần lượt cho từng công cụ xử nhau.

- Cho IceSword kill cmcark -> Kết thúc tiến trình ngay lập tức. :-O
- Cho IceSword kill XueTr -> Chớp 1 cái, không hề có tác động gì, tiến trình của XueTr vẫn chạy. Tan nát cõi lòng


- Cho cmcark kill IceSword -> Báo kill thành công, IceSword tự gọi lại ngay lập tức.
- Cho cmcrak kill XueTr -> Xuất hiện thông báo Crashing process failed -> Không thể kill.
trời ơi!

- Cho XueTr kill 2 công cụ Anti-Rootkit nói trên -> 1 Click chuột kết thúc 1 lúc 2 em. @-)

(Tất cả đều được lựa chọn ở mức Kill cao nhất của mỗi công cụ có.)


Ví dụ nhỏ như thế ta cũng đánh giá sơ qua về Self-Defense của 3 công cụ Anti-Rootkit kể trên. TuanAnh37 giới thiệu sơ qua về XueTr như thế (Khả năng có hạn :">), việc còn lại dành để người sử dụng đánh giá nó. Với một số tính năng điểm qua như thế thì khó có loại Malware nào thoát khỏi tầm kiểm soát của XueTr (không kể dòng lây file). Đây là công cụ mà TuanAnh37 thích nhất và thường trực trong USB cứu hộ, TuanAnh37 tin rằng nó sẽ là một công cụ hỗ trợ rất tốt (phải nói là tốt nhất) cho các bạn.

Còn về việc khả năng phát hiện và tiêu diệt Rootkit thì ta bàn sang một hướng khác, cần có đại diện của các tổ chức nghiêm túc đánh giá về sức mạnh của các công cụ đó.

Update phiên bản mới nhất: [You must be registered and logged in to see this link.]

Ghé thăm site này để thường xuyên Update phiên bản mới.
HomePage:
Code:
http://www.xuetr.com/download


PS: Bạn nào không chắc chắn với những hiểu biết của bản thân về Windows thì không nên dùng XueTr thao tác với các file và Folder, Registry, các File hệ thống,..., để tránh gây ra hậu quả nghiêm trọng.
:-"


Được sửa bởi immortalman9 ngày Wed Jun 27, 2012 7:10 pm; sửa lần 1. (Reason for editing : Stick lên chú ý)
hacknhotq
hacknhotq
Quản trị viên
Quản trị viên

Tổng số bài gửi : 19
Điểm cống hiến : 22263
Danh tiếng : 18
Join date : 27/06/2012
Age : 45
Đến từ : Tuyên Quang

Về Đầu Trang Go down

 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] Empty Re: Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

Bài gửi by phanminhduc12345 Tue Jul 03, 2012 8:51 am

phần mềm quản lí quán nét chắc cũng diệt được luôn hả Hi hi

phanminhduc12345
Computer Protector - CSDF Member

Tổng số bài gửi : 14
Điểm cống hiến : 21695
Danh tiếng : 5
Join date : 01/07/2012

Về Đầu Trang Go down

 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] Empty Re: Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

Bài gửi by hacknhotq Wed Jul 04, 2012 6:25 am

phanminhduc12345 đã viết:phần mềm quản lí quán nét chắc cũng diệt được luôn hả Hi hi
- Kill tốt bạn nhé!
hacknhotq
hacknhotq
Quản trị viên
Quản trị viên

Tổng số bài gửi : 19
Điểm cống hiến : 22263
Danh tiếng : 18
Join date : 27/06/2012
Age : 45
Đến từ : Tuyên Quang

Về Đầu Trang Go down

 Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit] Empty Re: Công cụ hỗ trợ diệt Virus "bằng tay" siêu mạnh-XueTr [Anti-Virus & Rootkit]

Bài gửi by Sponsored content


Sponsored content


Về Đầu Trang Go down

Về Đầu Trang


 
Permissions in this forum:
Bạn không có quyền trả lời bài viết