ZWAPI
驱动牛犊
驱动牛犊
  • 注册日期2008-04-30
  • 最后登录2008-06-12
  • 粉丝0
  • 关注0
  • 积分21分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
阅读:4974回复:26

FlowerCode 的进程防杀

楼主#
更多 发布于:2008-04-30 20:26
rt
很强大
附件名称/大小 下载次数 最后更新
Test_2.rar (353KB)  288 2008-04-30 20:26
ZWAPI
驱动牛犊
驱动牛犊
  • 注册日期2008-04-30
  • 最后登录2008-06-12
  • 粉丝0
  • 关注0
  • 积分21分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-05-17 16:59
如何抹掉进程的映像名及映像路径?
期待牛人。。
biout
驱动牛犊
驱动牛犊
  • 注册日期2005-11-16
  • 最后登录2008-08-07
  • 粉丝0
  • 关注0
  • 积分-5分
  • 威望14点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-05-10 07:57
XP sp2,什么也防不了,直接杀!
jupiter6
驱动牛犊
驱动牛犊
  • 注册日期2007-11-21
  • 最后登录2012-11-29
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望7点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
地板#
发布于:2008-05-07 21:34
试了一下,在本地系统正常工作,在虚拟机里用任务管理器可以结束
qq_10652
驱动牛犊
驱动牛犊
  • 注册日期2004-11-11
  • 最后登录2008-07-04
  • 粉丝0
  • 关注0
  • 积分560分
  • 威望57点
  • 贡献值0点
  • 好评度57点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2008-05-07 14:25
这个是用来防谁杀的?

点Test,提示I'm ready now,再点确定后,成了空窗口,用任务管理器直接就结束了。
MuseHero
驱动小牛
驱动小牛
  • 注册日期2005-04-20
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望156点
  • 贡献值0点
  • 好评度136点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2008-05-05 16:36
不仅仅是RundownProtect~~还很邪恶的抹去了几个关键的东西~~硬来的话会蓝的~

另外,都已经说了是RundownProtect了还要什么原理啊~
classfree
驱动小牛
驱动小牛
  • 注册日期2004-05-23
  • 最后登录2019-01-06
  • 粉丝1
  • 关注1
  • 积分873分
  • 威望276点
  • 贡献值0点
  • 好评度85点
  • 原创分0分
  • 专家分0分
  • 社区居民
6楼#
发布于:2008-05-04 23:39
 
低调点!
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2008-05-04 18:26
引用第19楼classfree于2008-05-04 17:45发表的  :
说哈原理嘛, 又不是要CODE

说下你的信用卡号嘛,又不是要密码
classfree
驱动小牛
驱动小牛
  • 注册日期2004-05-23
  • 最后登录2019-01-06
  • 粉丝1
  • 关注1
  • 积分873分
  • 威望276点
  • 贡献值0点
  • 好评度85点
  • 原创分0分
  • 专家分0分
  • 社区居民
8楼#
发布于:2008-05-04 17:45
说哈原理嘛, 又不是要CODE
低调点!
lihui126
驱动牛犊
驱动牛犊
  • 注册日期2006-08-01
  • 最后登录2008-06-11
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望3点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2008-05-03 20:36
引用第17楼WQXNETQIQI于2008-05-03 01:03发表的  :
我就说是rundown protect也不见得人家就知道吧

呵呵
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2008-05-03 01:03
我就说是rundown protect也不见得人家就知道吧
驱动开发者 呵呵
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2008-05-03 00:28
引用第13楼WQXNETQIQI于2008-05-02 15:46发表的  :
传说是rundown protect,N年前玩的东西~

MJ 同学还就是忍不住要说上几句原理。让他们自己先玩玩不好么?

这本来就是几年前写的,拿出来破除迷信而已。
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2008-05-02 20:42
is要是用Pspxxx就可以干掉了~可惜他。。。
驱动开发者 呵呵
ZWAPI
驱动牛犊
驱动牛犊
  • 注册日期2008-04-30
  • 最后登录2008-06-12
  • 粉丝0
  • 关注0
  • 积分21分
  • 威望6点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2008-05-02 19:42
引用第13楼WQXNETQIQI于2008-05-02 15:46发表的  :
传说是rundown protect,N年前玩的东西~

WQXNETQIQI巨牛,什么是rundown protect?IS的强杀线程杀不死
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
14楼#
发布于:2008-05-02 15:46
传说是rundown protect,N年前玩的东西~
驱动开发者 呵呵
123456789012
驱动牛犊
驱动牛犊
  • 注册日期2006-04-07
  • 最后登录2009-11-08
  • 粉丝0
  • 关注0
  • 积分80分
  • 威望61点
  • 贡献值0点
  • 好评度60点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2008-05-02 07:48
引用第10楼kxsystem于2008-05-01 18:54发表的  :
FC好像把EPROCESS内容抹掉了,IS只能看到EPROCESS..

另外RS好像能够发现隐藏的Test.exe

Test.exe 根本就没有隐藏,只要你用正常方法枚举(比如任务管理器)肯定可以发现。
kxsystem
驱动牛犊
驱动牛犊
  • 注册日期2006-11-25
  • 最后登录2011-08-29
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望56点
  • 贡献值0点
  • 好评度48点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2008-05-01 18:56
IceLight的界面很好看
kxsystem
驱动牛犊
驱动牛犊
  • 注册日期2006-11-25
  • 最后登录2011-08-29
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望56点
  • 贡献值0点
  • 好评度48点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2008-05-01 18:54
FC好像把EPROCESS内容抹掉了,IS只能看到EPROCESS..

另外RS好像能够发现隐藏的Test.exe
kxsystem
驱动牛犊
驱动牛犊
  • 注册日期2006-11-25
  • 最后登录2011-08-29
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望56点
  • 贡献值0点
  • 好评度48点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2008-05-01 18:48
TerminateJobObject =>PspTerminateProcess=>PspTerminateThreadByPointer
lihui126
驱动牛犊
驱动牛犊
  • 注册日期2006-08-01
  • 最后登录2008-06-11
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望3点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2008-05-01 14:05
引用第1楼123456789012于2008-05-01 01:01发表的  :
我拿我两年前的代码改的,怎么可能强大?
只是拿来证明可以过那个 IceLight 而已。因为那程序作者号称超越 IceSword。

这里牛人很多
上一页
游客

返回顶部