首页
社区
课程
招聘
[原创]重读老文章-过XX必读系列:以系统进程为父进程启动其他进程 老V的那个文章的源代码
发表于: 2012-7-13 20:46 7729

[原创]重读老文章-过XX必读系列:以系统进程为父进程启动其他进程 老V的那个文章的源代码

2012-7-13 20:46
7729

【原创】重读老文章-过XX必读系列:以系统进程为父进程启动其他进程 老V的那个文章的源代码(由xx上传)

名字取错了 不应该叫shit360的 希望斑竹改改 改成一般普通过360.rar

上传的时候没注意名字 不好意思了....


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (8)
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我是头一个,哈哈
都在顺便搞下360啊?哈哈
你这个早在GHOST的代码里公开了的
2012-7-13 20:58
0
雪    币: 110
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
老v的帖子里面已经声明是老技术了......
2012-7-13 21:07
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
早就被360拦截了
2012-7-15 08:18
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
关键不是把自己用管理员权限启动起来,而是白名单的进程~关键在于借助白名单进程来工作~为了给白名单进程白色父进程~
2012-7-17 13:29
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
直接上代码了!!!
2012-7-17 16:59
0
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
svchost -> ipconfig /release
?????????
2012-7-20 16:14
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
测试了代码,直接只360杀掉,杀在这里
//if ( !CreateProcessAsUser( hNewToken, NULL, szProcessName, NULL, NULL, FALSE,
        //        NULL, /*NORMAL_PRIORITY_CLASS | CREATE_NEW_CONSOLE,*/ NULL, NULL, &si, &pi ) )
       
        if ( !(pCreateProcessAsUser( hNewToken, NULL, szProcessName, NULL, NULL, FALSE, NULL,  NULL, NULL, &si, &pi )) )
        {
                bError = TRUE;
                goto Cleanup;
        }
被注释了的代码上,我改成动态调用也杀。
2012-7-21 16:04
0
雪    币: 15
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
原因很简单360更新了。
2012-7-25 14:11
0
游客
登录 | 注册 方可回帖
返回
//