找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 8069|回复: 8

绕过EAT HOOK强杀微点 - HdKillMP

 火.. [复制链接]

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-2-14 04:16:51 | 显示全部楼层 |阅读模式
本帖最后由 HoviDelphic 于 2010-5-2 10:53 编辑

这份代码没啥技术含量,就是在驱动里动态调用KeInsertQueueApc而已,大家帮忙测试下……
没有动态确定CrossThreadFlags,Only For XP,防止有居心不良者拿我写好的驱动搞破坏。
==================================================================================
问:为啥叫“HdKillMP”?
答:这份代码是当我还叫“Hovi.Delphic”的时候写的……

HdKillMP_bin.rar

11.31 KB, 下载次数: 12

售价: 1 水晶币  [记录]

HdKillMP_vbsrc.rar

18.15 KB, 阅读权限: 20, 下载次数: 1

售价: 10 水晶币  [记录]

如果附件无法下载,请点击这里

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-4-25 11:06:52 | 显示全部楼层
这个对微点新版本(2010.4.23)仍然有效。

16

主题

81

回帖

0

精华

银牌会员

积分
611
发表于 2010-5-3 22:46:03 | 显示全部楼层
曾经在ring3下杀过微点,主程序呈假死状态,就是死活不退出,然后cpu点用率100%,郁闷,不玩了

38

主题

199

回帖

2

精华

钻石会员

积分
3408
 楼主| 发表于 2010-5-3 22:51:12 | 显示全部楼层
曾经在ring3下杀过微点,主程序呈假死状态,就是死活不退出,然后cpu点用率100%,郁闷,不玩了
9908006 发表于 2010-5-3 22:46



这个我也做过,用“错误远程线程”即可使微点彻底完蛋。
不过现在封住了这个漏洞。

0

主题

19

回帖

0

精华

铜牌会员

积分
79
发表于 2010-6-9 17:30:32 | 显示全部楼层
膜拜大牛。。。。。。

29

主题

134

回帖

4

精华

论坛元老

积分
5970
QQ
发表于 2010-7-5 15:57:04 | 显示全部楼层
KeInsertQueueApc,的确很强大,apc是微软的一个好的运行机制

0

主题

9

回帖

0

精华

初来乍到

积分
0
发表于 2010-7-31 12:50:56 | 显示全部楼层
微点不抗挂起,r3都可以废了它

0

主题

34

回帖

0

精华

铜牌会员

积分
44
发表于 2010-8-3 20:54:45 | 显示全部楼层
膜拜!~········

0

主题

44

回帖

0

精华

铜牌会员

积分
130
发表于 2015-11-20 13:12:00 | 显示全部楼层
谢谢分享!!!!!!!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表