首页
社区
课程
招聘
[原创]发现一个可以干掉360主防的oday
发表于: 2014-9-9 16:50 10459

[原创]发现一个可以干掉360主防的oday

2014-9-9 16:50
10459

本人无意中发现 挂钩NtCraeteSeciton 然后在钩子函数中绕回原函数 后 360的主动防御就失效了 代码就不贴了 有兴趣的可以去试试。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 3
支持
分享
最新回复 (18)
雪    币: 70
活跃值: (108)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
想了想还是贴出 代码和驱动  仅支持xp下 其他系统不要测试。
上传的附件:
2014-9-9 17:06
0
雪    币: 144
活跃值: (335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能加载驱动了,还不想干啥就干啥
要是事先能绕过360把驱动加载上就好了。。。
2014-9-9 17:12
0
雪    币: 752
活跃值: (3838)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
360:fuck me hard!
2014-9-9 17:39
0
雪    币: 62
活跃值: (971)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
360 不进行驱动对抗,能加载就已经赢了。
2014-9-9 17:59
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
用驱动啊 - -     你先过了360的驱动加载防护再说吧
2014-9-9 18:08
0
雪    币: 104
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
360 不是 hook  kifastcallentry 吗?  然后 对ssdt  ,shawssdt 处理
2014-9-9 18:32
0
雪    币: 478
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个驱动不被拦截?
2014-9-9 18:53
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
别拦着楼主yy
2014-9-9 18:58
0
雪    币: 297
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我以为是Ring3的一个BUG,原来是ring0的,helloworld.sys都给你拦了。。
2014-9-9 19:05
0
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
厉害,不过呀,人家也看了呢,
2014-9-9 20:29
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
加载了驱动,还说bug!
2014-9-9 21:30
0
雪    币: 101
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
...被坑了
2014-9-9 21:58
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
。。。都能驱动了,干点啥不好。。。
2014-9-9 23:27
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
15
晕,都上驱动了还过啥主防……
2014-9-10 07:45
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我勒个擦。。。
2014-9-10 09:13
0
雪    币: 40
活跃值: (707)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
= =绕毛线恢复都行了
2014-9-14 12:43
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
吓尿了
2014-9-14 21:05
0
雪    币: 6
活跃值: (1151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
直接回复hookport不是比这个来的实在
2014-9-15 00:34
0
游客
登录 | 注册 方可回帖
返回
//