能力值:
( LV12,RANK:470 )
51 楼
谁告诉你attach要用api啊
偶得文章里面好像是自己切换cr3啊
继续废话 把你得线程调度链表断开。。。哈哈
能力值:
( LV12,RANK:1010 )
52 楼
R,全部自己实现。。。
难得啊
能力值:
( LV2,RANK:10 )
53 楼
有价值 学习 参考
能力值:
( LV2,RANK:10 )
54 楼
lz对360手下留情了,呵呵
请问一下kill安全软件是靠进程名来判断的吗?如果是新的ark工具咋搞?
能力值:
( LV12,RANK:1010 )
55 楼
粗略上是靠进程名来判断的。
不过可以改进~
能力值:
( LV2,RANK:10 )
56 楼
我以前试过了,直接改 CR3 会蓝屏的,因为如果是正常的 Attach 系统还会改一堆东西。
能力值:
( LV2,RANK:10 )
57 楼
360 那个纯属奇技淫巧。详见我发在新兵论坛板块的文章。
能力值:
( LV2,RANK:10 )
58 楼
在使用了这个以后,重启的时候系统在将载入个人设置时蓝屏:
显示Sudami.sys和Pnp649r.sys文件怎么样了....
重启了N遍也没有用,只好恢复系统了....
能力值:
( LV12,RANK:1010 )
59 楼
这个sudami.sys写的确实有问题。
在重新启动的时候会蓝。
能力值:
( LV2,RANK:10 )
60 楼
谢谢 学习了
能力值:
( LV2,RANK:10 )
61 楼
强悍`
学习``
能力值:
( LV2,RANK:10 )
62 楼
苏大米就是wangsea。。。。
能力值:
( LV12,RANK:1010 )
63 楼
?
我没有马甲。
怎么搞的,刚从“黄花城”回来就被MJ骂了一顿,好奇怪啊
能力值:
( LV9,RANK:610 )
64 楼
sudami,我的偶像。。。
我想问一个问题,什么情况下修改内核是违反软件产品保护规定的?
能力值:
( LV2,RANK:10 )
65 楼
牛人~~收藏
能力值:
( LV2,RANK:10 )
66 楼
恩
有点启发
呵呵
能力值:
( LV2,RANK:10 )
67 楼
我刚下载.咔吧就杀猪叫了.我关闭咔吧下载了.刚开咔吧,打开这个压缩包时,发现里面已经空了.再看字节数只有27字节了.不行,不行,重编.
能力值:
( LV2,RANK:10 )
68 楼
说得好,像我们这种不懂病毒的人看到杀软挂了,也肯定会重装系统.
能力值:
( LV2,RANK:10 )
69 楼
真是太强悍了,完全看不懂啊。
能力值:
( LV2,RANK:10 )
70 楼
楼上的很搞笑也
能力值:
( LV2,RANK:10 )
71 楼
读后思考:
A 问题:请问楼主如何得到进程ID?
B ★引用作者原话: “(PsLookupProcessByProcessId可能被别人hook过了,所以比较安全的做法是自己实现这个函数,其实就是在句柄表中找Object.可参考前人文章)”
疑问:除了自己实现外,将被HOOK的函数恢复后马上调用,这样可以bypass吗?即每次调用原始函数前,恢复一次。(APC的优先级应该不高)
或者自己实现函数头被HOOK的那N个字节,然后再 JMP到function original adress + N 执行,可以bypass 吗?
C 作者自己实现的 PsGetNextProcessThread (PEPROCESS Process, PETHREAD Thread )函数,能否兼容2000与XP?
[I]
D 为了得到 PsGetNextProcessThread()函数,首先得到 NtTerminateProcess()的地址,楼主使用的是搜索特征字串的方法,找到后使用计算公式
(My_PsGetNextProcessThread)(*(PULONG)(cPtr + 1) + (ULONG)cPtr + 5);//*(PULONG)(cPtr + 1)估计是JMP 的一个相对地址吧 [/I]
E 关于 “读ntoskrnl.exe,重定位后找到原始的 NtTerminateProcess().”网上有现成的代码可以使用。F 我对 通过搜索关键字串 定位未导出函数的代码非常感兴趣,作者能否将完整的代码穿给我一份啊?万分感谢。我也懒啊 -_- 我想肯定很有用的。
我的E-MAIL: 53338564@qq.com
能力值:
( LV12,RANK:1010 )
72 楼
gdlian同学提的问题很有深度。
传代码就是传播病毒了。
代码已经给了几个人。不会再给其他人了。
抱歉.
能力值:
( LV2,RANK:10 )
73 楼
我只是考验你一下,恭喜楼主经过了考验。代码不要轻易给别人啊。
能力值:
( LV2,RANK:10 )
74 楼
求助:
大侠们,把实用万年历4.2 破解,写个注册机吧。
很好用的一个软件,可惜我不会破解。
能力值:
( LV2,RANK:10 )
75 楼
哎最近好不容易整出一个过主动防于的....真累人呀