首页
社区
课程
招聘
[旧帖] [求助][求助]看我怎么杀掉360安全卫士!!! 0.00雪花
发表于: 2010-6-20 09:42 1770

[旧帖] [求助][求助]看我怎么杀掉360安全卫士!!! 0.00雪花

2010-6-20 09:42
1770
大家好啊,我还没杀掉呢,准备像大家求教哈。。。大家好,我是新手,我通过一些方法已经恢复了360安全卫士对KiFastCallEntry的Inline Hook,我也是定时恢复,很快,10毫秒就恢复一次。没恢复前情况是用xueTr工具查看如下:
[0x804de988]->[0x87395468],挂钩当前值:E9 DB 6A EB 06,挂钩原始值:2B E1 C1 E9 02,
我开启自己的小程序恢复Inline Hook后,,发现KiFastCallEntry那栏变成了:[0x804de988]->[ ],挂钩当前值:06,挂钩原始值:05。。
这我就奇怪了啊,[0x804de988]->[ ],我能理解,为什么挂钩还有06,挂钩原始值是05这样的情况啊。。。我很奇怪啊。。。。还有我发现360卫士的一些功能还是存在啊,比如拦截驱动加载,禁止删除它的文件夹这些。。。360还有什么手段在Hook啊??? 谢谢哈!!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 177
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
其实吧..N简单的事用得着这么累么??
360是很强大,不过他毕竟是安全软件,流氓不得...
给你点提示...你装个WINDOWS2003再装360
怎么利用么...自己慢慢想去...
注我以前测试的版本是Enterprose Edition其实应该不重要的...不过我没深入研究..
2010-6-20 12:09
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
kankan 看看我还有多少时间转正
2010-6-20 12:31
0
雪    币: 387
活跃值: (25)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
直接卸载了或者重装系统就OK了, 费这劲干啥? 你有这技术, 还不如好好写2个像样的开源软件
2010-6-20 12:49
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感觉楼主是要做干掉360的木马?
2010-6-20 13:34
0
雪    币: 30
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个我喜欢  呼呼
2010-6-28 22:33
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
初生牛犊不怕虎,支持楼主
2010-6-29 21:23
0
游客
登录 | 注册 方可回帖
返回
//