能力值:
( LV2,RANK:10 )
|
-
-
2 楼
麻烦大家指点一下,谢谢各位了;
|
能力值:
( LV12,RANK:420 )
|
-
-
3 楼
原因:
1.360太强大
2.你的方法太挫
3.做木马,活该
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
老大,你就帮我分析一下原因与改进方法吧;
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
你真的问对人了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
刚才拜读了qihoocom的四篇精华,以及弟兄们对qihoocom与MJ的讨论,才恍然大悟第3点的缘由:
3.做木马,活该
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
真的不是做木马,如果有做木马的水平就好了,我只是测试一下恢复SSDT;
而且不能恢复SSDT的,我发现只是针对有些版本,而另外有些版本是好的,我忘了是不是360新版本,还要去公司看一下;
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
现在还搞啥恢复..........
|
能力值:
( LV12,RANK:760 )
|
-
-
10 楼
1.360太强大
没别的原因~
恢复SSDT真无聊
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
恢复SSDT,太难了,我在装了NOD32后,发现有6个函数被HOOK到hal.dll里,当时以为是木马,找了非常多的(冰刃,wsyscheck,rkunhooker...),都不能恢复,技术太高了。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
弄个DPC / SystemThread 循环恢复, 就是技术太高了?
膜拜...
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
难道真的没人指点一下,麻烦帮下忙吧;
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
写个驱动吧,那个什么劳什子SSDT都不用管了。ring3怎么干的过ring0?
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
360连NtSystemDebugControl的写内存都给费掉了,ring3下目前知到的方法都已经没戏了。
考虑写驱动吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
多谢大家,考虑参考学习一下山寨冰刃;
|
能力值:
(RANK:210 )
|
-
-
17 楼
这个好像不需要360去废,微软自己都废掉了.
inline挂2e
|
|
|