能力值:
( LV2,RANK:10 )
|
-
-
26 楼
我用OD载入了,跟了好久,也没找到,OD还不太会用。。。。
|
能力值:
( LV8,RANK:130 )
|
-
-
27 楼
直接process explorer里看它父进程是谁就行了,不用HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
确实有两个进程,我想要结束的就是父进程,每一个被结束都会重启,他们两个互拉??
|
能力值:
( LV8,RANK:130 )
|
-
-
29 楼
HOOK一下,发现创建这两个进程就拒绝
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
我之前hook过了,拦不住它呢,可能是用Nt函数了吧,刚刚我有遗漏,稍等截图给你,他们两个还有个父进程
|
能力值:
( LV8,RANK:130 )
|
-
-
31 楼
算了,安全模式启动,看它们还在不,不在就把exe文件通通删了(还是重命名好点)。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
结束掉父进程,他俩就任人宰割了,不过,我现在没在机房,这个是安装到虚拟机里的,和机房的有些区别,虚拟机的没有hook ssdt。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
机房电脑有硬盘保护的。。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
34 楼
你把软件上传一下,我看看,或许没那么复杂
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
软件需要主板支持,我安装到自己的电脑里的容易解决,机房的不好办。等我上传到百度云,看雪不让我传这么大的附件
链接:http://pan.baidu.com/s/1dDCo6yP 密码:y6lx
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
PsSetCreateProcessNotifyRoutine,发现创建目标进程就拒绝...
|
能力值:
( LV8,RANK:130 )
|
-
-
37 楼
这只是个回调,没办法拒绝的
|
能力值:
( LV12,RANK:380 )
|
-
-
38 楼
XX安全管家禁止本地流量百试百爽,你整的麻烦干嘛。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
我去,牛X啊!!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
40 楼
本来也想研究一下,发现我这里也没有条件支持,你发的安装包提示需要联想硬盘保护程序,否则无法加载驱动保护,这个挺蛋疼的。
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
对 没有驱动保护的结束掉父进程就可以了
|
|
|