本网站最菜的人 发表于 2010-12-18 21:26:20

Tesla.Angela 发表于 2010-12-18 21:40:48

楼主想歪了,我又没有说不用驱动。。。PsSuspendProcess。。。
另外q_lai_a_qu曾跟我说过鲁大师驱动的事情,都能写内核内存了,还要我提示吗?

1haoyu 发表于 2010-12-19 18:12:38

有心找,类似的XX驱动,还有几个!!
可以帮助杀 360!
也是不用验证调用者,还带数字签名的!呵呵。。

oopww 发表于 2010-12-19 20:04:55

问题是不会逆向:loveliness:
ctrl+f5?

Tesla.Angela 发表于 2010-12-19 20:31:58

行了,不忽悠各位观众了,说个可行的办法吧:
随便找一个不校验调用者、有真实数字签名、可以往任意内核地址读写数据类型为long/short/char的驱动即可。
接下来怎么做,请看此贴:
http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=4668

本网站最菜的人 发表于 2010-12-24 22:11:51

Tesla.Angela 发表于 2010-12-25 00:28:09

回复 本网站最菜的人 的帖子

杀/挂360都不是好方法,最好的方法是让360表面看上去完全正常,实际上却完全失效。
我以前提出的在360的KiFastCallEntry钩子前Hook KiFastCallEntry是个不错的选择。

页: [1]
查看完整版本: 求真相:关于杀/挂360