楼主: BHHZDQL
收起左侧

[技术原创] AS系统急救箱1.0beta,欢迎大家来体验

  [复制链接]
wowocock
发表于 2011-11-29 10:04:53 | 显示全部楼层
zhq445078388 发表于 2011-11-29 07:01
为什么你不去做卫士? 话说看你做的急救箱的自我保护超强的 卫士的 现在照样被加驱的程序一刀切的

有样本吗?发来看看。无BIN 无真像,嘿嘿。
zhq445078388
发表于 2011-11-29 10:10:00 | 显示全部楼层
wowocock 发表于 2011-11-29 10:04
有样本吗?发来看看。无BIN 无真像,嘿嘿。

xue就是个很明显的例子啊。。。。
wowocock
发表于 2011-11-29 10:31:58 | 显示全部楼层
zhq445078388 发表于 2011-11-29 10:10
xue就是个很明显的例子啊。。。。

呵呵 ,驱动加载进来了,就一切皆有可能了。这个世界上所有的杀软都没办法。所以阻止恶意驱动的加载才是重中之重。这也是为什么你在加载XT的时候,360还是会提示你加载风险驱动。可以被阻止。
zhq445078388
发表于 2011-11-29 10:35:34 | 显示全部楼层
wowocock 发表于 2011-11-29 10:31
呵呵 ,驱动加载进来了,就一切皆有可能了。这个世界上所有的杀软都没办法。所以阻止恶意驱动的加载才是重 ...

但是急救箱就能防住驱动的对抗的结束进程
ps:微点也行
wowocock
发表于 2011-11-29 10:38:16 | 显示全部楼层
zhq445078388 发表于 2011-11-29 10:35
但是急救箱就能防住驱动的对抗的结束进程
ps:微点也行

对抗不住。只不过看谁的 HOOK 反HOOK 更邪恶些,但无论是攻还是防都可以被突破的。不像R0对R3那样有绝对的优势。
zhq445078388
发表于 2011-11-29 10:45:28 | 显示全部楼层
wowocock 发表于 2011-11-29 10:38
对抗不住。只不过看谁的 HOOK 反HOOK 更邪恶些,但无论是攻还是防都可以被突破的。不像R0对R3那样有绝对的 ...

我这里结束进程就是 急救箱的进程从xue的列表消失了 但是急救箱还在
并且微点可以。并且 次次都没死掉。。

话说 大家都对着摘钩子 挂钩 停定时器么- -~!
天原
发表于 2011-11-29 11:01:44 来自手机 | 显示全部楼层
wowocock 发表于 2011-11-29 10:03
试试就知道了。

试验了,提示病毒,将弹窗拉到一边,打开u盘,盘内虚假图标全部被清除。直接拔u盘,重新插入,杀毒弹窗还在,可是360 卫士提示u盘安全
wowocock
发表于 2011-11-29 11:09:04 | 显示全部楼层
zhq445078388 发表于 2011-11-29 10:45
我这里结束进程就是 急救箱的进程从xue的列表消失了 但是急救箱还在
并且微点可以。并且 次次都没 ...

把 微点的那些猥琐钩子全摘了就可以杀进程了。急救箱更是秒杀。
wowocock
发表于 2011-11-29 11:10:50 | 显示全部楼层
天原 发表于 2011-11-29 11:01
试验了,提示病毒,将弹窗拉到一边,打开u盘,盘内虚假图标全部被清除。直接拔u盘,重新插入,杀毒弹窗还 ...

呵呵,病毒文件被删除即可,你也可以向360杀毒的客服反馈看看。
天原
发表于 2011-11-29 12:02:22 来自手机 | 显示全部楼层
wowocock 发表于 2011-11-29 11:10
呵呵,病毒文件被删除即可,你也可以向360杀毒的客服反馈看看。

大牛,断网的急救箱能处理哪些问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:54 , Processed in 0.091630 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表