阅读:4974回复:26
FlowerCode 的进程防杀
rt
很强大 |
|
|
沙发#
发布于:2008-05-17 16:59
如何抹掉进程的映像名及映像路径?
期待牛人。。 |
|
板凳#
发布于:2008-05-10 07:57
XP sp2,什么也防不了,直接杀!
|
|
地板#
发布于:2008-05-07 21:34
试了一下,在本地系统正常工作,在虚拟机里用任务管理器可以结束
|
|
地下室#
发布于:2008-05-07 14:25
这个是用来防谁杀的?
点Test,提示I'm ready now,再点确定后,成了空窗口,用任务管理器直接就结束了。 |
|
5楼#
发布于:2008-05-05 16:36
不仅仅是RundownProtect~~还很邪恶的抹去了几个关键的东西~~硬来的话会蓝的~
![]() 另外,都已经说了是RundownProtect了还要什么原理啊~ |
|
6楼#
发布于:2008-05-04 23:39
![]() ![]() |
|
|
7楼#
发布于:2008-05-04 18:26
引用第19楼classfree于2008-05-04 17:45发表的 : 说下你的信用卡号嘛,又不是要密码 |
|
8楼#
发布于:2008-05-04 17:45
说哈原理嘛, 又不是要CODE
|
|
|
9楼#
发布于:2008-05-03 20:36
引用第17楼WQXNETQIQI于2008-05-03 01:03发表的 : 呵呵 ![]() |
|
10楼#
发布于:2008-05-03 01:03
我就说是rundown protect也不见得人家就知道吧
![]() |
|
|
11楼#
发布于:2008-05-03 00:28
引用第13楼WQXNETQIQI于2008-05-02 15:46发表的 : MJ 同学还就是忍不住要说上几句原理。让他们自己先玩玩不好么? 这本来就是几年前写的,拿出来破除迷信而已。 |
|
12楼#
发布于:2008-05-02 20:42
is要是用Pspxxx就可以干掉了~可惜他。。。
|
|
|
13楼#
发布于:2008-05-02 19:42
引用第13楼WQXNETQIQI于2008-05-02 15:46发表的 : WQXNETQIQI巨牛,什么是rundown protect?IS的强杀线程杀不死 |
|
14楼#
发布于:2008-05-02 15:46
传说是rundown protect,N年前玩的东西~
|
|
|
15楼#
发布于:2008-05-02 07:48
引用第10楼kxsystem于2008-05-01 18:54发表的 : Test.exe 根本就没有隐藏,只要你用正常方法枚举(比如任务管理器)肯定可以发现。 |
|
16楼#
发布于:2008-05-01 18:56
IceLight的界面很好看
|
|
17楼#
发布于:2008-05-01 18:54
FC好像把EPROCESS内容抹掉了,IS只能看到EPROCESS..
另外RS好像能够发现隐藏的Test.exe |
|
18楼#
发布于:2008-05-01 18:48
TerminateJobObject =>PspTerminateProcess=>PspTerminateThreadByPointer
|
|
19楼#
发布于:2008-05-01 14:05
引用第1楼123456789012于2008-05-01 01:01发表的 : 这里牛人很多 ![]() |
|
上一页
下一页