returnil吧 关注:79贴子:10,149
  • 5回复贴,共1

高危警报:使用rvs的注意,rvs有严重的低级漏洞,轻易可以把系统搞崩

只看楼主收藏回复

个人在使用rvs2.01.9002高级版
开着保护的情况下我装了rvs2.1.x网络版
重启之后提示驱动无法加载...c:\windows\drivers目录下的俩驱动
从别人那里把RVFsSec.sys驱动拷回来粘贴进去,提示覆盖
那肯定是rvs的驱动版本不对造成的缘故
由此猜想是rvs在开启保护的情况下不保护其驱动文件
由此我又听网友提议作了一次试验;
试验环境:
windows server 2008 sp2 x86 datacenter,
Returnil virtual system premiun edition v2.01.9002
试验过程:
以administrator权限登陆系统,rvs开启保护
删除c:\windows\system32\drivers文件夹下"rv"开头的驱动
重启
试验结果:
蓝屏,无法进入系统.
(我设置了崩溃时自动重启..导致蓝屏时间不到0.2秒,提示信息一个字都没看清就重启了,如果你们也和我一样设置了,恐怕那一天崩溃了都不知道是怎么回事吧!)
解决办法:
再把那几个驱动拷回去就可以了...
由此看来rvs其实要破解很简单
现在很多人都是用admin用户组的帐户登陆系统的
对drivers目录拥有绝对的改写权限(有uac的vista/2008也不例外)
如果恶意程序对drivers目录进行操作,将其改写,或者将其目录下的所有驱动改名/删除
哈哈哈
那么如果没有2台电脑的用户只好等着重装吧(或者备份目前系统,然后重装系统再装rvs,把驱动拷到其他分区,还原坏掉的系统,接着进pe环境把驱动拷回去...)
是不是很罗嗦呢?
请大家使用rvs的注意要将那2个驱动保护起来,drivers目录下两个文件:
RVFsSec.sys   RVSystem.sys
只能读,不可写,不可更名~


1楼2009-07-03 13:34回复
    不知道是不是我的个案...有xp用户试验过了,发现没有问题.我的却蓝了.


    2楼2009-07-03 13:37
    回复
      2025-06-10 18:20:49
      广告
      楼主太有才了吧,这个都能想得到,但不知你这个说的是不是真的,因为大家都知道RVS的还原性能是很稳定,怎么会这么容易被穿透?
      你的这个说法打个问好下,下午我也试试,看看是不是有这个问题,出结果了再回来报道!


      3楼2009-07-03 14:05
      回复
        • 121.229.144.*
        不可能的,在还原保护下,你替换了任何文件都会被还原掉的


        4楼2009-07-03 14:19
        回复
          测试回来了,我的没有问题。我的测试过程是这样的:
          (1)安装2.0.1.9002后开启快速保护;
          (2)安装2.1.3.3046,安装完毕后提示重启;
          (3)重新进入系统,没有任何问题,还是2.0.1.9002.
          所以不得不怀疑是不是楼主的机子出问题了?即使你在保护模式下删除了RVS的驱动,重启后驱动还是还原了啊。
          对了,楼主检查下是不是你选择了关机保护啊?????
          看见这个标题心寒了一下,以后不要这么吓唬别人了。


          5楼2009-07-03 14:27
          回复
            我也是有被攻击c;\windows\system32\drivers\RVFsSec.sys
            确实是有问题,被攻击的方式是利用电脑闲置的时候,一般使用者在使用电脑时,不会发作,蠢的人你被开后门,不要出来混淆视听,你被开后门不甘大家的事,但是不要发表无知的言论好吗?等你熟程式设计或者网路攻击再来评论
            好险是AVG有发作,不然又被攻击成功了,被攻击后,电脑会出现蓝屏或者是重开机


            6楼2014-10-25 13:42
            回复