能力值:
( LV6,RANK:90 )
|
-
-
2 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
开始没看清楚规则。
下面的一个方法一个帖子的提交。
SendMessage发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
PostMessage发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
SendMessageTimeout发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
SendNotifyMessage发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
SendMessageCallback发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
调用KiFastSystemCall发WM_CLOSE消息
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
提升权限,调用API关机结束进程
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
15 楼
创建ExitProcess的远程线程结束进程.
|
能力值:
( LV6,RANK:90 )
|
-
-
16 楼
创建驱动 恢复SSDT 然后NtOpenProcess关闭进程.
btw:我的机器映象文件是ntkrnlpa.exe,如果评委机器是ntoskrnl.exe,
请把工程中的ntkrnlpa改为ntoskrnl(EXE,SYS各一处)就好.
|
能力值:
( LV6,RANK:90 )
|
-
-
17 楼
通过查找Crackme进程的句柄,并关掉打开驱动文件那一个,
然后卸载驱动.
这时再用普通方法结束进程.
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
进程打不开,可以打开线程吧.
终结它线程.
|
能力值:
( LV6,RANK:90 )
|
-
-
19 楼
卸载驱动的方法来打开进程
然后往它进程内写垃圾数据.导致进程关闭.
|
能力值:
( LV6,RANK:90 )
|
-
-
20 楼
创建远程线程卸它kernel32.dll
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
将它进程中kernel32.dll的内存权限设为没有权限.导致挂掉.
|
能力值:
( LV6,RANK:90 )
|
-
-
23 楼
发送WM_SYSCOMMAND SC_CLOSE 消息
|
能力值:
( LV6,RANK:90 )
|
-
-
24 楼
|
能力值:
( LV6,RANK:90 )
|
-
-
25 楼
结束子系统进程导致关机结束进程。猥琐是猥琐了点。小心执行啊。
|
|
|