能力值:
( LV2,RANK:10 )
|
-
-
2 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
3 楼
Hook一下Win32k!NtUserTrackPopupMenu, 然后右键那个程序弹菜单。然后在HOOK处理函数发现是目标进程就自杀。
|
能力值:
( LV9,RANK:165 )
|
-
-
4 楼
Lz试试CreateRemoteThread ExitProcess自杀,如果联想网络控制工具HOOK中有对自身exitprocess过滤的话就能行。
|
能力值:
( LV8,RANK:130 )
|
-
-
5 楼
楼主说了,NtOpenProcess被钩了,Open都Open不开。
|
能力值:
( LV9,RANK:165 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
右键点退出阿,
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
Anti-SSDT HOOK的办法可以用360的Hook KiFastCallEntry的办法
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
退出需要密码的......
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
能不能说的详细些,或者给个链接。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
退出需要输入管理密码,能不能说的详细些,谢谢。。。
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
你先HOOK一下Win32k!NtUserTrackPopupMenuEx,假设HOOK处理函数是FakeProc, 你右键点击那个程序X,X内部就会调用TrackPopupMenu/TrackPopupMenuEx,然后系统调用进入内核,进入到你的FakeProc。你FakeProc发现是要杀的进程X,就自杀。不过HOOK win32k太麻烦了,你可以换个比较常用的系统调用,比如NtCreateFile,一样的方法
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
哦~ 真是独辟蹊径啊!!! 那我该怎么让它自杀呢? 自杀不会调用被它hook的函数么??
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
全局钩子能注入进去么~注入进去exitprocess.各种阿,或者让它直接崩~
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
NtOpenProcess 被hook了
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
你是要结束这个控制端吗?那既然都能打开XUETR了那就直接结束呗,XUETR本身就是走重载的,不行话你就暂停,或者结束所有线程,或者用KD在他的跳转里补全被HOOK的代码再跳回来,又或者用KD清空客户端的内存不也结束了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
其实能不能找到判断密码的地方,修改使之直接跳过然后退出呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
全局钩子又不打开进程。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
绕过NtOpenProcess Hook难道很难吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
XueTr结束不了 ,结束之后,进程重启
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
嗯,本以为它hook了Ntopenprocess,就不能注入了,没想到还能注入,但是exitProcess后它会自动重启进程
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
勾上结束进程时删除文件,再结束
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
成功了,请问,你知道它进程重启的原理吗??
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
重启肯定是有其它进程给拉起来的,你断下进程创建,看看谁拉起来的
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
怎么断?我hook了 CreateProcess 它还是会重启 NtCreateProcess没做好,总是蓝屏,请大侠赐教。。。。
|
|
|