能力值:
( LV2,RANK:10 )
|
-
-
26 楼
唉 好了 不玩了 老掉牙的东西了
暴力搜到PspTerminateThreadByPointer
遍历进程活动链表 取ETHREAD 然后调用 记住第三个参数设置TRUE
试试把 几乎可以杀掉一切进程 DKOM之类的除外
如果被hook了 先恢复了PspTerminateThreadByPointer
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
是很老 不过 PspTerminateThreadByPointer是插APC杀吧。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
看看wrk源码吧 有两种方式
|
能力值:
( LV3,RANK:20 )
|
-
-
29 楼
看来楼主没看懂代码啊?只要当当前线程和需要结束的线程的同一个时才不使用apc投递直接PspExitThread
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
我可以说,除了DKOM抹线程什么的之外,至今没有杀不掉的进程,包括卡巴,KV2009,360,icesword……………………………………………………………………………………
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
不玩了 学习去了
:::
另外问一下,版主,怎么结贴????
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
你是楼主马甲还是楼主是你马甲??
|
能力值:
( LV3,RANK:20 )
|
-
-
34 楼
坐井观天啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
呵呵,自己写两行代码,比在这扯半天强多了。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
我要是版主 会把这贴删了 忽然感觉毫无意义
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
天天换马甲顶这个烂贴,觉得有意思吗 ...
楼主真是不知可谓,真以为捡了个宝啊 ...
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
觉得自己有一种被忽悠的感觉
|
能力值:
( LV3,RANK:30 )
|
-
-
39 楼
楼主卖关子的功夫把代码发上来不行。
召唤MJ 来鄙视楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
有文章指出,所有的进程都是投APC自杀
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
内核线程自愿退出才能保证安全,否则天知道你把它干掉的时候它在干嘛
所以需要投APC
|
能力值:
( LV12,RANK:760 )
|
-
-
42 楼
驱动早就不用了,纯R3过主防多和谐,驱动那是用来穿还原和做更深层的事情,主防,r3就可以了
|
能力值:
( LV3,RANK:30 )
|
-
-
43 楼
加入APC队列才可以杀,貌似杀了,也没什么用,进程会在起。
|
能力值:
( LV3,RANK:30 )
|
-
-
44 楼
完了 水贴又在次开始了!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
|
能力值:
( LV3,RANK:20 )
|
-
-
46 楼
难道不是吗?
dbgview加载的驱动都拦~~~
|
|
|