首页
社区
课程
招聘
[原创]第三阶段hbkernel32?
发表于: 2008-11-3 13:52 4486

[原创]第三阶段hbkernel32?

2008-11-3 13:52
4486
没看到第三阶段的题目,看起来似乎是hbkernel32?

其实这个从RING3上非常容易干掉,只要数行代码~根本不需要动文件

思路:首先hbkernel service key删除,然后迅速重建reg VOLATILE的,重启,hbkernel迅速完蛋~

相关的代码就不放了,留作备用武器

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙发~

我只是过来膜拜一下而已

貌似不重启可以加分的
2008-11-3 13:58
0
雪    币: 214
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
不重启删那个文件就需要用XCB操作或者DISK操作了~
那些太简单了~没有意思

关键在于reg vol非常和谐非常稳定~
2008-11-3 14:02
0
雪    币: 86
活跃值: (56)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
4
mj果然很强的说~~
2008-11-3 14:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
大家都爆了,MJ牛也爆吧
2008-11-3 16:21
0
游客
登录 | 注册 方可回帖
返回
//