首页
社区
课程
招聘
[求助]如果对抗 卡巴2009 的HIPS? 已经在卡巴2009下成功加载驱动
发表于: 2008-9-14 17:51 6271

[求助]如果对抗 卡巴2009 的HIPS? 已经在卡巴2009下成功加载驱动

2008-9-14 17:51
6271
终于在卡巴2009下加载驱动成功了,在卡巴2009 没有任何提示 报警的情况下。
    但加载驱动成功后,如何让 卡巴的HIPS GMAE OVER呢? 仅仅恢复SSDT是不行的。
   伪造数字签名倒是个好办法,但是这方法似乎没公开. 网上搜索不到。
   有什么简单些的办法吗?   我是懒人

   曾经尝试使用rku恢复 ring3下的 code hook ,结果是 “蓝屏”
   尝试结束卡巴进程,结束avp.exe 后,系统变得非常卡

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
已经有了一个想法..实践中..
2008-9-14 18:16
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
搞定了,卡巴9 还是一如既往地垃圾
2008-9-14 18:33
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
偶搞不定在AVP9下驱动加载
不过可以安静地结束AVP9的进程
2008-9-15 08:25
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
小弟也在研究如何 pass kb 2009 HIPS ,可一直没有实现,不知大哥能给点详细的介绍,也让小弟学习一把!
2008-9-15 09:14
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
LS的几位大牛都怎么做到的呀?
2008-9-22 10:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能加载驱动的话,直接调用NT**可行否?应该能避开监测吧
2008-9-23 10:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也有过类似情况
2008-9-23 11:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
真是个大牛啊
2008-10-1 16:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主加一下我的QQ,有事情找你商谈! 我QQ9471886
2008-10-1 16:37
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
卡巴 2009不是很成熟 ,漏洞挺多 。
其实RING3下有让 卡巴失效的猥琐 办法 。不过这个办法只能对卡巴有效 。
所以用来 做病毒不合适
2008-10-1 17:51
0
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
卡巴2009下恢复SSDT失效了吗?
好像卡巴2009并不会像微点那样重新HOOK啊。
2008-10-1 20:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
请教高手一个关于卡巴的问题
请问:卡巴的端口监控原理是什么?我安装了lsp之后,只要开着防火墙的端口监控,比如监控80断口,那么IE就无法正常接收。请问我该如何解决?

谢谢。
2008-10-3 10:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
code放出来,给菜菜们科普下啊.
2008-10-4 11:09
0
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
15
楼主要小心 这个东西动不动就蓝一下 升级为09后 后悔的我 ……
2008-10-4 18:01
0
游客
登录 | 注册 方可回帖
返回
//