找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 14606|回复: 22

怎样结束360的进程?

 火... [复制链接]

280

主题

203

回帖

0

精华

版主

积分
1808
发表于 2010-4-27 19:45:34 | 显示全部楼层 |阅读模式
本帖最后由 乔丹二世 于 2010-4-27 19:47 编辑

看MJ0011像疯子一样在网上乱叫,但发现他的本事确实不赖,连IceSword、SnipeSword、RkUnhooker都结束不了360的进程,请问这里的高人有办法结束吗?
还有为啥这份代码杀不死360啊?连KV2008都能杀的代码却杀不死360?

  1. Option Explicit
  2. Private Declare Function TerminateProcess Lib "kernel32" (ByVal hProcess As Long, ByVal uExitCode As Long) As Long
  3. Private Declare Function ZwDuplicateObject _
  4.                    Lib "NTDLL.DLL" (ByVal SourceProcessHandle As Long, _
  5.                                ByVal SourceHandle As Long, _
  6.                                ByVal TargetProcessHandle As Long, _
  7.                                ByRef TargetHandle As Long, _
  8.                                ByVal DesiredAccess As Long, _
  9.                                ByVal HandleAttributes As Long, _
  10.                                ByVal Options As Long) As Long
  11. Private Declare Function OpenProcess Lib "kernel32.dll" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessID As Long) As Long

  12. Function FcOpenProcess&(p&)
  13. Dim ProcessHandle As Long
  14. Dim Rtn As Long
  15. ProcessHandle = OpenProcess(&H400, 0, p)
  16. If ProcessHandle <> 0 Then
  17.          Rtn = ZwDuplicateObject(-1, ProcessHandle, -1, VarPtr(ProcessHandle), &H1F0FFF, 0, 1)
  18.          FcOpenProcess = ProcessHandle
  19. End If
  20. End Function
  21. Private Sub Command1_Click()
  22. Dim ProcessHandle As Long
  23. ProcessHandle = FcOpenProcess&(进程PID)
  24. TerminateProcess ProcessHandle, 0
  25. End Sub
复制代码

1214

主题

352

回帖

11

精华

管理员

菜鸟

积分
93755

贡献奖关注奖人气王精英奖乐于助人勋章

发表于 2010-4-27 20:11:10 | 显示全部楼层
搜索这个工具PsNull3可以结束任何进程包括360
你如果要PsNull3源码留下邮件,我发到你邮件,加我QQ也可以我直接传给你
【VB】QQ群:1422505加的请打上VB好友
【易语言】QQ群:9531809  或 177048
【FOXPRO】QQ群:6580324  或 33659603
【C/C++/VC】QQ群:3777552
【NiceBasic】QQ群:3703755

280

主题

203

回帖

0

精华

版主

积分
1808
 楼主| 发表于 2010-4-27 20:31:54 | 显示全部楼层
在贵论坛找到了,多谢管理员!

280

主题

203

回帖

0

精华

版主

积分
1808
 楼主| 发表于 2010-4-27 20:34:49 | 显示全部楼层
不过被垃圾360当做病毒了,怎么办呢?

1214

主题

352

回帖

11

精华

管理员

菜鸟

积分
93755

贡献奖关注奖人气王精英奖乐于助人勋章

发表于 2010-4-27 22:13:39 | 显示全部楼层
先把360关了,运行这个工具后再开开360
【VB】QQ群:1422505加的请打上VB好友
【易语言】QQ群:9531809  或 177048
【FOXPRO】QQ群:6580324  或 33659603
【C/C++/VC】QQ群:3777552
【NiceBasic】QQ群:3703755

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2010-4-28 11:19:27 | 显示全部楼层
哈哈,悖论!
我就是嗷嗷叫的老马了......

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2010-4-28 11:20:58 | 显示全部楼层
不过话说回来,研究技术的是纯研究的,为了换名誉之类为主.

使用技术的,却一般是为了换利润的.
我就是嗷嗷叫的老马了......

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-5-1 00:35:03 | 显示全部楼层
杀360进程?简单了……在驱动里直接MmUnmapViewOfSection(EPROCESS,0x7c920000)
没驱动的话比较难,360的保护还可以,R3杀进程的漏洞基本封死了。不过SendKeys关窗口还行。
如果附件无法下载,请点击这里

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2010-5-1 18:45:54 | 显示全部楼层
继续fuck360.。。。。!回复 7# 马大哈
本网站最菜的人 该用户已被删除
发表于 2010-5-1 19:20:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

6

主题

196

回帖

0

精华

铜牌会员

菜鸟

积分
52
发表于 2010-5-2 13:40:49 | 显示全部楼层
回复 8# HoviDelphic
膜拜 内核中直接InsertHeadList + PspExitThread

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-5-3 02:31:28 | 显示全部楼层
回复 11# xiaoly99


    杀360用这个?太抬举它了。
本网站最菜的人 该用户已被删除
发表于 2010-5-3 12:52:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-5-3 14:13:51 | 显示全部楼层
回复 13# 本网站最菜的人

知道“镜像内核”的人应该不多吧,貌似陈辉的天琊就用到了镜像内核。

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-5-3 14:42:45 | 显示全部楼层
下载了最新版本的360,sendkeys失效。
如果附件无法下载,请点击这里

38

主题

199

回帖

2

精华

钻石会员

积分
3408
发表于 2010-5-3 15:26:00 | 显示全部楼层
新的攻击方法,楼主可以去看看:http://www.m5home.com/bbs/thread-3697-1-1.html
如果附件无法下载,请点击这里
本网站最菜的人 该用户已被删除
发表于 2010-5-3 16:02:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-5-3 18:05:18 | 显示全部楼层
回复  HoviDelphic
但现在这个代码已经漫天飞了
本网站最菜的人 发表于 2010-5-3 16:02


确实如此!

76

主题

375

回帖

0

精华

铜牌会员

积分
231
发表于 2010-5-29 07:15:45 | 显示全部楼层

0

主题

56

回帖

0

精华

铜牌会员

积分
67
发表于 2010-6-24 04:25:51 | 显示全部楼层
强杀,就出现Bsod

0

主题

9

回帖

0

精华

初来乍到

积分
0
发表于 2010-7-31 12:59:10 | 显示全部楼层
回复 12# HoviDelphic
顶,p**********apc就够了

评分

参与人数 1水晶币 -8 收起 理由
Tesla.Angela -8 灌水请到水区灌

查看全部评分

0

主题

34

回帖

0

精华

铜牌会员

积分
44
发表于 2010-8-3 20:52:47 | 显示全部楼层
干掉360,简单,拿个锤子对准硬盘,喀下去!~··· 360就挂了

2

主题

37

回帖

0

精华

铜牌会员

积分
50
发表于 2010-8-4 12:25:18 | 显示全部楼层
学习了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表