首页
社区
课程
招聘
[求助]two to two
发表于: 2007-8-31 20:27 11812

[求助]two to two

2007-8-31 20:27
11812
带驱动一种,其他的都是3环下的。。其他的让我再想想,3环下没了,就进0环了
反正。。你们规则没说清楚。。我这些可都是能关的。。包括关机。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
这是第1到第16种。。
上传的附件:
2007-8-31 23:05
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
修改了一下~~~~~~
上传的附件:
2007-9-1 00:28
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
开始没看清楚规则。
下面的一个方法一个帖子的提交。

SendMessage发WM_CLOSE消息
上传的附件:
2007-9-1 04:43
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
PostMessage发WM_CLOSE消息
上传的附件:
2007-9-1 04:45
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
SendMessageTimeout发WM_CLOSE消息
上传的附件:
2007-9-1 04:47
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
SendNotifyMessage发WM_CLOSE消息
上传的附件:
2007-9-1 04:48
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
SendMessageCallback发WM_CLOSE消息
上传的附件:
2007-9-1 04:50
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
调用KiFastSystemCall发WM_CLOSE消息
上传的附件:
2007-9-1 04:52
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
10
模拟ALT+F4关闭
上传的附件:
2007-9-1 04:53
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
调用system函数关机结束进程
上传的附件:
2007-9-1 04:54
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
提升权限,调用API关机结束进程
2007-9-1 04:55
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
第9种.......
上传的附件:
2007-9-1 04:56
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
14
调用VBS脚本关闭进程.
上传的附件:
2007-9-1 04:57
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
创建ExitProcess的远程线程结束进程.
上传的附件:
2007-9-1 04:59
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
16
创建驱动 恢复SSDT 然后NtOpenProcess关闭进程.

btw:我的机器映象文件是ntkrnlpa.exe,如果评委机器是ntoskrnl.exe,
请把工程中的ntkrnlpa改为ntoskrnl(EXE,SYS各一处)就好.
上传的附件:
2007-9-1 05:03
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
通过查找Crackme进程的句柄,并关掉打开驱动文件那一个,
然后卸载驱动.
这时再用普通方法结束进程.
上传的附件:
2007-9-1 05:24
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
18
进程打不开,可以打开线程吧.
终结它线程.
上传的附件:
2007-9-1 05:27
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
卸载驱动的方法来打开进程
然后往它进程内写垃圾数据.导致进程关闭.
上传的附件:
2007-9-1 05:30
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
20
创建远程线程卸它kernel32.dll
上传的附件:
2007-9-1 05:35
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
21
加入进程到作业中,结束作业..
上传的附件:
2007-9-1 05:37
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
22
将它进程中kernel32.dll的内存权限设为没有权限.导致挂掉.
上传的附件:
2007-9-1 05:39
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
23
发送WM_SYSCOMMAND SC_CLOSE 消息
上传的附件:
2007-9-1 05:49
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
24
发送WM_NCDESTROY消息
上传的附件:
2007-9-1 05:51
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
25
结束子系统进程导致关机结束进程。猥琐是猥琐了点。小心执行啊。
上传的附件:
2007-9-1 05:56
0
游客
登录 | 注册 方可回帖
返回
//