首页
社区
课程
招聘
[求助]QQprotect这个驱动HOOK的SSDT一恢复就蓝屏
发表于: 2014-6-13 18:33 6088

[求助]QQprotect这个驱动HOOK的SSDT一恢复就蓝屏

2014-6-13 18:33
6088
现在的QQ都有QQprotect了,在NtOpenProcess  HOOK 后用驱动级恢复就蓝屏,怎么才能绕过恢复

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 68
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
卸载QQ 干净了
2014-6-13 21:10
0
雪    币: 2153
活跃值: (735)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
欢迎使用QQ国际版
2014-6-13 22:13
0
雪    币: 3
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你需要先干掉内核线程,然后再恢复回调和SSDT
2014-6-13 22:44
0
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
c windows system32下有个qqprotect.sys。还有qq目录下也可以搜索到一个备份的。使用powertool强制删除两个文件。重启即可。然后打开qq提示组件异常。选择下次不再提醒。有时候会更新下载sys。不过好像是好几天的事。不想这样干脆去兼容它。
2014-6-14 12:03
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用QQ国际版吧。搞*p等保护顺便删了数字卫士。话说干掉qqpro...sys可以查看前不久大牛发的一篇windbg干掉qqsys的文章。
2014-6-21 13:20
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那位大牛的太复杂了,不懂!!!!!!!!
2014-6-21 18:04
0
游客
登录 | 注册 方可回帖
返回
//