首页
社区
课程
招聘
[讨论]废掉众多安全工具进程检举xuetr A盾 power~
发表于: 2012-8-11 22:45 7349

[讨论]废掉众多安全工具进程检举xuetr A盾 power~

2012-8-11 22:45
7349
都是平常常见的几个函数,很多人人认为没多大用处~~
                           里面一个功能还是看A盾作者源码启发的~~
表示Thanks
把我帮我朋友开发的工具临时改了一下~~~~
希望大家不要喷水
ls.7z
下面是驱动 没加壳 看一下马上就知道了~~~

SuperRootkitsys.zip

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
2
没bin么????
2012-8-11 23:01
0
雪    币: 4291
活跃值: (4283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没装7z 懒得装了 打酱油 纯支持
2012-8-11 23:04
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我怎么没读懂题意
2012-8-12 00:53
0
雪    币: 104
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
现在都流行传录像了啊~喵
2012-8-12 08:48
0
雪    币: 219
活跃值: (753)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
6
老大就是在

hook ZwQueryInformationProcess 时候在底下多+了个PsGetCurrentProcessId(void);
判断了一下是否是目的进程~~接着把里面要传给 ZwQueryInformationProcess_Address的数据给改掉
2012-8-12 09:02
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
我OUTER 了~~~都能加载驱动还做个录像有什么意思~~

CODE:http://bbs.pediy.com/showthread.php?t=154538
2012-8-12 09:09
0
雪    币: 219
活跃值: (753)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=goddkiller;1094183]我OUTER 了~~~都能加载驱动还做个录像有什么意思~~

CODE:http://bbs.pediy.com/showthread.php?t=154538[/QUOTE]大哥就是那个,只是原来写他时候马虎了~~~~些错了看不到效果~~ 驱动杂了ring3我不会饿~  况且真想对抗xuetr A盾 ~~等 ring3层一定有高人会写,不会写只能玩个驱动把它干绕掉~        只是玩了一次另类而已罢了
2012-8-12 09:14
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
90后的表达能力还是很令哥震惊的。
2012-8-12 12:11
0
雪    币: 6448
活跃值: (4231)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
10
   看半天才知道你想表达的是:
过滤
NtQuerySystemInformation

NtMapViewOfSection
来处理ARK工具的进程检测.
2012-8-12 12:47
0
雪    币: 219
活跃值: (753)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
11
对对~~就是这个   不过没用到NtMapViewOfSection
感动啊 我的表达终于有人听懂了
2012-8-12 12:50
0
游客
登录 | 注册 方可回帖
返回
//