找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 5643|回复: 6

求真相:关于杀/挂360

 火.. [复制链接]
本网站最菜的人 该用户已被删除
发表于 2010-12-18 21:26:20 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-12-18 21:40:48 | 显示全部楼层
楼主想歪了,我又没有说不用驱动。。。PsSuspendProcess。。。
另外q_lai_a_qu曾跟我说过鲁大师驱动的事情,都能写内核内存了,还要我提示吗?

4

主题

58

回帖

1

精华

钻石会员

积分
2894
发表于 2010-12-19 18:12:38 | 显示全部楼层
有心找,类似的XX驱动,还有几个!!
可以帮助杀 360!
也是不用验证调用者,还带数字签名的!呵呵。。

9

主题

210

回帖

0

精华

初来乍到

积分
904
发表于 2010-12-19 20:04:55 | 显示全部楼层
问题是不会逆向:loveliness:
ctrl+f5?

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-12-19 20:31:58 | 显示全部楼层
行了,不忽悠各位观众了,说个可行的办法吧:
随便找一个不校验调用者、有真实数字签名、可以往任意内核地址读写数据类型为long/short/char的驱动即可。
接下来怎么做,请看此贴:
http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=4668
本网站最菜的人 该用户已被删除
 楼主| 发表于 2010-12-24 22:11:51 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2010-12-25 00:28:09 | 显示全部楼层
回复 本网站最菜的人 的帖子

杀/挂360都不是好方法,最好的方法是让360表面看上去完全正常,实际上却完全失效。
我以前提出的在360的KiFastCallEntry钩子前Hook KiFastCallEntry是个不错的选择。

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表