chenjingyes 发表于 2012-7-21 21:37:15

[源码]不自己加驱动调用内核驱动强制结束进程

无提示过了 360等杀软结束360进程
利用PspTerminateThreadByPointer来结束进程   直接调用内核驱动自己不加驱动

【管理员提示:此帖恶意欺骗回复,故关闭此帖,取消隐藏。】

Xor 发表于 2012-7-22 10:58:14

Tesla.Angela 发表于 2012-7-22 12:26:17

Xor 发表于 2012-7-22 10:58 static/image/common/back.gif


已经帮你删掉了多余的帖子

Tesla.Angela 发表于 2012-7-22 12:27:19

LZ发的是啥啊。。。莫名其妙的。。。

dico 发表于 2012-7-23 09:27:28

这个能支持WIN7么?在不考虑UAC的情况下

dico 发表于 2012-7-23 09:29:35

这个能支持WIN7么?在不考虑UAC的情况下

dico 发表于 2012-7-23 09:30:21

本帖最后由 dico 于 2012-7-23 09:32 编辑

报告管理员,论坛很不稳定,我回帖的时候一直没有反映,所以以为数据没发就又多按了几次发送,结果重复发了,请管理员不要扣我分啊,我不是故意的,的确是论坛网络不稳定啊

yxd199512041 发表于 2012-7-23 22:57:52

64bit?

yxd199512041 发表于 2012-7-23 23:22:18

64bit?

yxd199512041 发表于 2012-7-23 23:27:41

Xor 发表于 2012-7-22 10:58 static/image/common/back.gif


我也遇到过,点一下回复主题按钮没反应,再点就狂发帖..

renminbi 发表于 2012-7-26 10:50:59

看看什么马能过360

friendan 发表于 2012-7-27 12:30:29

看看用的是啥原理

yxd199512041 发表于 2012-7-28 11:46:37

rqqeq 发表于 2012-7-23 11:52 static/image/common/back.gif
他那是啥神奇的东西……完全没懂……这个破东西可以过360????

可怜我的水晶币啊^ ...

TA好像发过这个。。

F0-0 发表于 2012-7-28 19:39:05

围观一下!!

神奇的魔方 发表于 2012-7-30 03:19:51

回复看下隐藏内容。

watchsky 发表于 2012-7-30 08:56:41

see

watchsky 发表于 2012-7-30 09:00:43

本身就是驱动程序,何来不加载驱动

VBCODE 发表于 2012-8-1 13:20:54

看看

Xor 发表于 2012-8-1 20:53:35

Where is call kernel driver? I can't find it!

Xor 发表于 2012-8-1 20:54:45

NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,

IN PUNICODE_STRING pRegPath)

{

NTSTATUS status = STATUS_SUCCESS;

pDriverObject->DriverUnload = DriverUnload;

cfCurProcNameInit();

TerminateProcessFun(1960);

TerminateProcessFun(388);

TerminateProcessFun(1848);

return status;

}
Don't you think it's your own driver?

Xor 发表于 2012-8-1 20:56:17

DriverEntry should be found only in a driver! You said it won't load any driver made by it self!NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,

IN PUNICODE_STRING pRegPath)

{

NTSTATUS status = STATUS_SUCCESS;

pDriverObject->DriverUnload = DriverUnload;

cfCurProcNameInit();

TerminateProcessFun(1960);

TerminateProcessFun(388);

TerminateProcessFun(1848);

return status;

}

DevilLiao 发表于 2012-8-7 10:30:29

看一看。。

1haoyu 发表于 2012-8-9 02:12:09

换马甲了,??

1haoyu 发表于 2012-8-9 02:15:42

明白了,他是要表达,你自己加载驱动就可以K360了,冤啊!!!

wsnhyjj 发表于 2012-8-9 14:33:32

回复查看~
页: [1]
查看完整版本: [源码]不自己加驱动调用内核驱动强制结束进程