首页
社区
课程
招聘
[旧帖] [求助]如何利用SSTD绕过杀软的主动防御? 0.00雪花
发表于: 2011-9-26 10:04 1600

[旧帖] [求助]如何利用SSTD绕过杀软的主动防御? 0.00雪花

2011-9-26 10:04
1600
如题,哪位大侠能告诉我下利用SSDT绕过杀软主动防御的具体实施,或者给个SSDT的教程也好啊,谢谢了~~~

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主这个问题有点凶啊
2011-9-26 10:24
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
额 此话怎讲?
2011-9-26 10:57
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
刚刚开始看这方面的
虽然看不懂,但好像很厉害的样子
2011-9-26 11:12
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haw
5
顶,楼主加油!
鉴于楼主虚心学习,不耻下问,特将SSDT资料送与你,好好学习,中华有望矣!!!
2011-9-26 11:14
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
被你气死了...
2011-9-26 11:19
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haw
7
http://blog.titilima.com/ssdt.html
2011-9-26 11:23
0
雪    币: 75
活跃值: (618)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
给你个demo玩玩...好不好用..偶可不管罗
上传的附件:
2011-9-26 11:27
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
这是一个很矛盾的问题

能搞SSDT说明你已经能绕过了杀软主动防御。
应该得问,我如何绕过杀软的主动防御 去搞SSDT
2011-9-26 13:07
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼上正解。。。
2011-9-26 13:18
0
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
MARK一下
2011-9-26 13:21
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
那好吧 那你告诉我下 我如何绕过杀软的主动防御?
2011-9-26 14:53
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
询问客户能否自愿关闭杀软
2011-9-26 15:05
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
额 这个 只要他不傻 他肯定不同意...
2011-9-26 15:44
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haw
15
机器上的杀毒监控或其它驱动程序会改写SSDT中的某些表项——这也就是所谓的“挂钩SSDT”,以达到它们的“主动防御”式杀毒方式或其它的特定目的,我们把这些SSDT中的表项改了不就绕过了主动防御了吗,为什么说“能搞SSDT说明你已经能绕过了杀软主动防御”,难道主动防御对SSDT有保护?
2011-9-26 16:08
0
游客
登录 | 注册 方可回帖
返回
//