首页
社区
课程
招聘
[讨论]轻松绕过Kv2009,微点,卡巴一切杀软的自我保护
发表于: 2009-9-21 08:39 14040

[讨论]轻松绕过Kv2009,微点,卡巴一切杀软的自我保护

2009-9-21 08:39
14040
收藏
免费 0
支持
分享
最新回复 (45)
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
唉 好了 不玩了 老掉牙的东西了
暴力搜到PspTerminateThreadByPointer
遍历进程活动链表 取ETHREAD 然后调用 记住第三个参数设置TRUE
试试把 几乎可以杀掉一切进程 DKOM之类的除外
如果被hook了 先恢复了PspTerminateThreadByPointer
2009-9-21 22:39
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
是很老    不过 PspTerminateThreadByPointer是插APC杀吧。。。
2009-9-21 22:50
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
看看wrk源码吧 有两种方式
2009-9-21 23:24
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29
看来楼主没看懂代码啊?只要当当前线程和需要结束的线程的同一个时才不使用apc投递直接PspExitThread
2009-9-22 09:13
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
是不是同一个,这就看你的本事了!
2009-9-22 09:51
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
我可以说,除了DKOM抹线程什么的之外,至今没有杀不掉的进程,包括卡巴,KV2009,360,icesword……………………………………………………………………………………
2009-9-22 09:56
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
不玩了 学习去了
:::
另外问一下,版主,怎么结贴????
2009-9-22 10:29
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
你是楼主马甲还是楼主是你马甲??
2009-9-22 12:13
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
坐井观天啊。
2009-9-22 12:16
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
呵呵,自己写两行代码,比在这扯半天强多了。
2009-9-22 12:35
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
我要是版主 会把这贴删了 忽然感觉毫无意义
2009-9-22 12:49
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
天天换马甲顶这个烂贴,觉得有意思吗 ...

楼主真是不知可谓,真以为捡了个宝啊 ...
2009-9-22 13:43
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
觉得自己有一种被忽悠的感觉
2009-9-22 17:36
0
雪    币: 320
活跃值: (183)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
39
楼主卖关子的功夫把代码发上来不行。

召唤MJ 来鄙视楼主
2009-9-22 17:58
0
雪    币: 254
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
有文章指出,所有的进程都是投APC自杀
2009-9-22 18:41
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
内核线程自愿退出才能保证安全,否则天知道你把它干掉的时候它在干嘛
所以需要投APC
2009-9-22 19:05
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
42
驱动早就不用了,纯R3过主防多和谐,驱动那是用来穿还原和做更深层的事情,主防,r3就可以了
2009-9-22 23:54
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
43
加入APC队列才可以杀,貌似杀了,也没什么用,进程会在起。
2009-9-23 07:58
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
44
完了 水贴又在次开始了!
2009-9-23 08:00
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
人气帖 混个脸儿熟。。。。:::::
2009-9-23 10:41
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
46
难道不是吗?
dbgview加载的驱动都拦~~~
2009-11-20 15:19
0
游客
登录 | 注册 方可回帖
返回
//