找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 15920|回复: 24

[源码]不自己加驱动调用内核驱动强制结束进程

  [复制链接]

1

主题

8

回帖

0

精华

铜牌会员

积分
92
发表于 2012-7-21 21:37:15 | 显示全部楼层 |阅读模式
无提示过了 360等杀软  结束360进程
利用PspTerminateThreadByPointer来结束进程   直接调用内核驱动  自己不加驱动

【管理员提示:此帖恶意欺骗回复,故关闭此帖,取消隐藏。】

scr.rar

109.51 KB, 下载次数: 10434

源码附件

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-7-22 10:58:14 | 显示全部楼层
Do my best.

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-7-22 12:26:17 | 显示全部楼层
Xor 发表于 2012-7-22 10:58

已经帮你删掉了多余的帖子

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-7-22 12:27:19 | 显示全部楼层
LZ发的是啥啊。。。莫名其妙的。。。

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-7-23 09:27:28 | 显示全部楼层
这个能支持WIN7么?在不考虑UAC的情况下

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-7-23 09:29:35 | 显示全部楼层
这个能支持WIN7么?在不考虑UAC的情况下

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-7-23 09:30:21 | 显示全部楼层
本帖最后由 dico 于 2012-7-23 09:32 编辑

报告管理员,论坛很不稳定,我回帖的时候一直没有反映,所以以为数据没发就又多按了几次发送,结果重复发了,请管理员不要扣我分啊,我不是故意的,的确是论坛网络不稳定啊

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2012-7-23 22:57:52 | 显示全部楼层
64bit?

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2012-7-23 23:22:18 | 显示全部楼层
64bit?

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2012-7-23 23:27:41 | 显示全部楼层
Xor 发表于 2012-7-22 10:58

我也遇到过,点一下回复主题按钮没反应,再点就狂发帖..

0

主题

55

回帖

0

精华

铜牌会员

积分
177
发表于 2012-7-26 10:50:59 | 显示全部楼层
看看什么马能过360

0

主题

16

回帖

0

精华

铜牌会员

积分
65
发表于 2012-7-27 12:30:29 | 显示全部楼层
看看用的是啥原理

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2012-7-28 11:46:37 | 显示全部楼层
rqqeq 发表于 2012-7-23 11:52
他那是啥神奇的东西……完全没懂……这个破东西可以过360????

可怜我的水晶币啊^ ...

TA好像发过这个。。

0

主题

42

回帖

0

精华

铜牌会员

积分
140
发表于 2012-7-28 19:39:05 | 显示全部楼层
围观一下!!

0

主题

13

回帖

0

精华

铜牌会员

积分
48
发表于 2012-7-30 03:19:51 | 显示全部楼层
回复看下隐藏内容。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-7-30 08:56:41 | 显示全部楼层
see

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-7-30 09:00:43 | 显示全部楼层
本身就是驱动程序,何来不加载驱动

0

主题

8

回帖

0

精华

铜牌会员

积分
189
发表于 2012-8-1 13:20:54 | 显示全部楼层
看看

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-8-1 20:53:35 | 显示全部楼层
Where is call kernel driver? I can't find it!
Do my best.

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-8-1 20:54:45 | 显示全部楼层
NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,

IN PUNICODE_STRING pRegPath)

{

NTSTATUS status = STATUS_SUCCESS;

pDriverObject->DriverUnload = DriverUnload;

cfCurProcNameInit();

TerminateProcessFun(1960);

TerminateProcessFun(388);

TerminateProcessFun(1848);

return status;

}

Don't you think it's your own driver?
Do my best.

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-8-1 20:56:17 | 显示全部楼层
DriverEntry should be found only in a driver! You said it won't load any driver made by it self!
  1. NTSTATUS DriverEntry(IN PDRIVER_OBJECT pDriverObject,

  2. IN PUNICODE_STRING pRegPath)

  3. {

  4. NTSTATUS status = STATUS_SUCCESS;

  5. pDriverObject->DriverUnload = DriverUnload;

  6. cfCurProcNameInit();

  7. TerminateProcessFun(1960);

  8. TerminateProcessFun(388);

  9. TerminateProcessFun(1848);

  10. return status;

  11. }
复制代码
Do my best.

1

主题

60

回帖

0

精华

铜牌会员

积分
122
发表于 2012-8-7 10:30:29 | 显示全部楼层
看一看。。

4

主题

58

回帖

1

精华

钻石会员

积分
2894
发表于 2012-8-9 02:12:09 | 显示全部楼层
换马甲了,??

4

主题

58

回帖

1

精华

钻石会员

积分
2894
发表于 2012-8-9 02:15:42 | 显示全部楼层
明白了,他是要表达,你自己加载驱动就可以K360了,冤啊!!!

0

主题

46

回帖

0

精华

银牌会员

积分
344
发表于 2012-8-9 14:33:32 | 显示全部楼层
回复查看~
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表