版块
论坛
喜欢
话题
应用
搜索
登录
注册
maps123的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=175442
谁能结束KV2008进程?
发现IS,DARKSPY,狙剑等关闭KV2008进程时都败下阵来。。。
回复
(
17
)
2007-09-14 20:57
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
GNiDiA
:
杀掉的方法太多了,数不过来,无非是HOOK,HOOK,,,,再HOOK
(2007-09-16 14:27)
回复
z.b.Azy
:
引用第1楼znsoft于2007-09-14 23:15发表的 : 因为那个人天天在这儿泡着,你们的想法他都知道:) znsoft老大明示
(2007-09-15 12:51)
回复
imaoge
:
用is1.22版,非beta版,在ssdt中恢复NtTerminateProcess,然后用任务管理器成功杀掉。 或者用Rootkit Unhooker能成功杀掉,不用恢复NtTerminateProcess的。
(2007-09-15 12:49)
回复
killvxk
:
RKU~ 要相信进程破坏王RKU~
(2007-09-15 12:38)
回复
maps123
:
多谢楼上 原来如此,忘了IS1.22还有一个高级扫描
(2007-09-15 02:31)
回复
WQXNETQIQI
:
恢复其对ObOpenObjectByPointer的HOOK即可轻松干掉其进程~ 没什么意思的保护方式~ 呵呵
(2007-09-15 00:36)
回复
znsoft
:
因为那个人天天在这儿泡着,你们的想法他都知道:)
(2007-09-14 23:15)
回复
« 上一页
1
2
maps123
加关注
写私信
0
关注
0
粉丝
4
帖子
返回顶部