首页
社区
课程
招聘
[求助]two to two
2007-8-31 20:27 11617

[求助]two to two

2007-8-31 20:27
11617
带驱动一种,其他的都是3环下的。。其他的让我再想想,3环下没了,就进0环了
反正。。你们规则没说清楚。。我这些可都是能关的。。包括关机。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (28)
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-8-31 23:05
2
0
这是第1到第16种。。
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 00:28
3
0
修改了一下~~~~~~
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:43
4
0
开始没看清楚规则。
下面的一个方法一个帖子的提交。

SendMessage发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:45
5
0
PostMessage发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:47
6
0
SendMessageTimeout发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:48
7
0
SendNotifyMessage发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:50
8
0
SendMessageCallback发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:52
9
0
调用KiFastSystemCall发WM_CLOSE消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:53
10
0
模拟ALT+F4关闭
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:54
11
0
调用system函数关机结束进程
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:55
12
0
提升权限,调用API关机结束进程
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:56
13
0
第9种.......
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:57
14
0
调用VBS脚本关闭进程.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 04:59
15
0
创建ExitProcess的远程线程结束进程.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:03
16
0
创建驱动 恢复SSDT 然后NtOpenProcess关闭进程.

btw:我的机器映象文件是ntkrnlpa.exe,如果评委机器是ntoskrnl.exe,
请把工程中的ntkrnlpa改为ntoskrnl(EXE,SYS各一处)就好.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:24
17
0
通过查找Crackme进程的句柄,并关掉打开驱动文件那一个,
然后卸载驱动.
这时再用普通方法结束进程.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:27
18
0
进程打不开,可以打开线程吧.
终结它线程.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:30
19
0
卸载驱动的方法来打开进程
然后往它进程内写垃圾数据.导致进程关闭.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:35
20
0
创建远程线程卸它kernel32.dll
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:37
21
0
加入进程到作业中,结束作业..
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:39
22
0
将它进程中kernel32.dll的内存权限设为没有权限.导致挂掉.
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:49
23
0
发送WM_SYSCOMMAND SC_CLOSE 消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:51
24
0
发送WM_NCDESTROY消息
上传的附件:
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-1 05:56
25
0
结束子系统进程导致关机结束进程。猥琐是猥琐了点。小心执行啊。
上传的附件:
游客
登录 | 注册 方可回帖
返回