首页
社区
课程
招聘
[原创]高仿 XUETR 暴力重启功能
发表于: 2013-8-14 19:15 8350

[原创]高仿 XUETR 暴力重启功能

2013-8-14 19:15
8350

void ShutDown()
{
	_asm
	{
		mov ax,2001h;
		mov dx,1004h;
		out dx,ax;    //写入 2001h  到端口 1004h    实现暴力关机
	}
}

void Reboot()
{
	_asm
	{
		mov al,0FEh;
		out 64h,al;  //写入 0FEh  到端口 64h   暴力重启
	}
}




想要测试的,可以自己写到驱动里面去试试,我试过了,很暴力.

不知xuetr是怎么实现的.

另外不知道这种关机和重启,  怎么拦截?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 5
支持
分享
最新回复 (13)
雪    币: 437
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
表示不懂,标记一下
2013-8-14 19:51
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
idt hook 或者用vt技术(详见今天发的帖子
2013-8-14 21:23
0
雪    币: 2
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看不懂,不过还是很感谢楼主分享
2013-8-14 21:25
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2013-8-14 21:40
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
好几个端口都可以重启,想阻止重启,可以用VT拦截
2013-8-14 21:44
0
雪    币: 42
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
先收藏。以后应该有用。
2013-8-14 23:03
0
雪    币: 249
活跃值: (155)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
收藏再说
2013-8-14 23:17
0
雪    币: 750
活跃值: (228)
能力值: ( LV9,RANK:780 )
在线值:
发帖
回帖
粉丝
9
收藏一下,关注防暴力关机方法
2013-8-16 15:45
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
10
我是来顶楼上的......
2013-8-16 17:06
0
雪    币: 231
活跃值: (2631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
暴力蓝屏 我会
2013-8-16 17:12
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
void Reboot()
{
  _asm
  {
    mov al,0FEh;
    out 64h,al;  //写入 0FEh  到端口 64h   暴力重启
  }
}

即        Port = (PUCHAR)0x64;
        Value = 0xfe;
        WRITE_PORT_UCHAR(Port,Value);

tdsskiller里面就是这么搞的,可以恢复被TDL4感染的MBR:-)
2013-8-16 19:21
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
求拦截方法
2013-8-17 02:03
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
14
hook IDT 扫描汇编代码可以不?
2013-8-17 02:28
0
游客
登录 | 注册 方可回帖
返回
//