首页
社区
课程
招聘
关于主动防御
发表于: 2013-10-16 18:02 9818

关于主动防御

2013-10-16 18:02
9818
关于主动防御

本人菜鸟,想问一些技术问题,希望大神赐教,不是要代码,只是给个思路和求证一些问题.

现在我就是想在开启主动防御的情况下安装自启动.在R3级别干什么时候都被拦截了.所以我想先进入内核,在慢慢干事.
常规的加载驱动不算,那会被拦截

按我的理解,要绕过360进入内核,有下面3种方法:
1.找Windows漏洞
2.找360的漏洞,
3.找Windows未文档化的函数

请大神给我解答一下,上面这三个方法是常用的吗?
有其它方法吗?(大神提供一个词就行,不用详细资料)

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
字里行间中透露出:lz生怕别人给的答案太详细了
2013-10-16 18:14
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
找Windows未文档化的函数
这条是扯淡的……ntdll都被人逆烂了
2013-10-16 18:18
0
雪    币: 357
活跃值: (3378)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
Windows未文档化的函数的参数,这个估计有

就你提的2个找漏洞吧
2013-10-16 18:24
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
啦啦啦啦
2013-10-16 19:10
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
6
这玩意估计没人会透漏的。。。
2013-10-16 19:22
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
这玩意基本没人会说,都是自己用着爽.
一旦发出来,很容易被河蟹.
2013-10-16 19:32
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
如果求码大神看到懒得看!
2013-10-16 19:43
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这种东西还是重金悬赏吧……这么问估计也就只能得到像“xx大法” 之类的回答,答了等于白答
2013-10-16 22:06
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
QQ电脑管家的直接就放行,坑啊.
2013-10-17 09:00
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
如果你给一个杀毒软件都逆了
你说有没有漏洞,还不是你说的算
何必这样明知故问
2013-10-17 09:11
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
只是来求证一下,因为这两天不知道是往哪个方向学了!
2013-10-17 09:59
0
雪    币: 239
活跃值: (133)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
把WRK好好学学吧,再逆逆sys,有什么思路试试,搞多了自然融会贯通
2013-10-17 12:16
0
游客
登录 | 注册 方可回帖
返回
//