能力值:
( LV2,RANK:10 )
|
-
-
2 楼
干掉内核中的定时器
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
干掉内核中的线程
|
能力值:
( LV5,RANK:70 )
|
-
-
4 楼
干掉内核~~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
干掉电脑(保持阵形)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最好的办法是重建ssdt表
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
干掉重新恢复Hook的定时器或线程!
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
等他检查过了 你再hook 哈哈
|
能力值:
( LV5,RANK:70 )
|
-
-
9 楼
干掉启动项,然后重启
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
1、开启2条内核线程往死恢复和他比快
2、干掉对方内核线程、定时器
3、ByPass
|
能力值:
( LV12,RANK:210 )
|
-
-
11 楼
HOOk 0xB2960B14、0xB2960BA0
|
能力值:
( LV4,RANK:50 )
|
-
-
12 楼
补充两个方法。
1、在对方的函数里jmp回来
2、inline hook KiFastCallEntry,构建自己SSDT表,架空他的SSDT HOOK。这个办法更好一些。
|
能力值:
( LV8,RANK:130 )
|
-
-
13 楼
重载内核~~~
|
能力值:
( LV12,RANK:310 )
|
-
-
14 楼
把监视线程干掉
|
能力值:
( LV9,RANK:160 )
|
-
-
15 楼
有点像HS的保护
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
KiFastCallEntry要被搞烂
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看看是否有系统回调。
|
|
|