查看: 17033|回复: 115
收起左侧

[讨论] 用强制卸下卷的方法过360?

  [复制链接]
聪明的小老鼠
发表于 2011-8-23 16:49:57 | 显示全部楼层 |阅读模式
本帖最后由 聪明的小老鼠 于 2011-8-23 16:52 编辑

某次使用chkdsk进行磁盘检查时,发现了一个 /x 开关,这个开关的描述是这样的:
如果必要,强制卷先卸下。
卷的所有打开的句柄就会无效(隐含 /F)。

这时我想到,如果强制把360所在的分区卸下来,那么360就会被强制关闭(因为所有打开的句柄已无效)。我们马上测试一下。

步骤1
先找一个能让360报毒的软件,这样与后面关闭之后做对比,以检验360是否已被关闭。
由于我没装虚拟机。在实机测试,不能找一个病毒。后来决定找一个外...挂(以下称“病毒”)代替。
直接运行此病毒,360报毒。

步骤2
运行cmd.exe。由于我的360卫士装在D盘,于是输入执行以下命令
  1. chkdsk D: /x
复制代码
开始强行卸下卷进行检测。在此时我再次运行病毒,360仍然报毒,说明并未起到破坏作用。

难道就这么结束了?
等等,我们在帮助中还发现了这样的一个开关。
  /I                仅用于 NTFS: 对索引项进行强度较小的检查。

我们指定/I参数继续尝试。
  1. chkdsk D: /x /i
复制代码
发现右下角的360卫士的图标已经消失。


再次运行病毒,360并未拦截。

这也就说明通过强制卸下卷的方法确实能关闭360。

步骤3
重新启动360,仍然未报毒。只有在木马检测的时候才能发现病毒。



试想如果有一个API函数能实现强制卸下卷的功能的话,那么这样无疑也是一种过360的方法

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +1 收起 理由
七宝 + 10 版区有你更精彩: )
XMonster + 1 原创 不错

查看全部评分

聪明的小老鼠
 楼主| 发表于 2011-8-23 16:50:49 | 显示全部楼层
占位编辑
思、密达
发表于 2011-8-23 16:52:34 | 显示全部楼层
不错哦
Tron
头像被屏蔽
发表于 2011-8-23 17:00:30 | 显示全部楼层
本帖最后由 Tron 于 2011-8-23 17:01 编辑

把360装系统盘就没事,你卸个系统盘我看看?
聪明的小老鼠
 楼主| 发表于 2011-8-23 17:08:35 | 显示全部楼层
Tron 发表于 2011-8-23 17:00
把360装系统盘就没事,你卸个系统盘我看看?

这个倒卸不下

问下mj是否有API能做到这点
久远寺有珠
发表于 2011-8-23 17:08:40 | 显示全部楼层
装到系统盘
sevenday
发表于 2011-8-23 17:10:59 | 显示全部楼层
有点常识的都不把软件装系统盘啊。。。这个问题还是需要解决
Tron
头像被屏蔽
发表于 2011-8-23 17:17:46 | 显示全部楼层
sevenday 发表于 2011-8-23 17:10
有点常识的都不把软件装系统盘啊。。。这个问题还是需要解决

99.99%的360用户都是装到系统盘
Lance6716
发表于 2011-8-23 17:18:22 | 显示全部楼层
我果断成了少数派= =
FOXFFF
发表于 2011-8-23 17:37:20 | 显示全部楼层
俺是少数派...不过这个方法应该可以过大部分主防吧!PS:如果有问题,扫描是干嘛吃的?全依赖主防了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 20:32 , Processed in 0.132815 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表