查看: 2820|回复: 10
收起左侧

[讨论] 太轻松啦:看我怎么逃过64位CPU强化防护

[复制链接]
kfd35
发表于 2013-10-7 22:52:38 | 显示全部楼层 |阅读模式
本帖最后由 kfd35 于 2013-10-7 22:59 编辑

免责声明:标题为装B标题,本贴为装B贴,欢迎使劲来喷。

晚上从论坛搜到一个督导版,安装了,试了试,如图,


经测试可以轻松绕过防护添加服务并成功启动。

32位没问题,估计有一些BUG在里头,不排除我的测试有错误。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22667999
发表于 2013-10-7 22:54:04 | 显示全部楼层
本帖最后由 22667999 于 2013-10-7 22:57 编辑

本小白不明觉厉  看不懂。。。

  不过有问题暴露出来是好的

毕竟第一个测试版 肯定不完善的  

大牛们快来看看
minchaovip
发表于 2013-10-7 23:01:09 | 显示全部楼层
不是说32位没有这个虚拟化保护吗
低调丶
发表于 2013-10-7 23:06:13 | 显示全部楼层
楼主 这个什么 虚拟化技术 本来就是为64位系统准备的。。
kfd35
 楼主| 发表于 2013-10-7 23:10:45 | 显示全部楼层
minchaovip 发表于 2013-10-7 23:01
不是说32位没有这个虚拟化保护吗

这个保护的目的是达到32同等的强度,但是现在看来,貌似有一些bug,本来64位下创建服务应该和32位下一样拦截,但是没有。也就是说没有达到相同的强度。我就是这个意思
dl123100
发表于 2013-10-7 23:14:15 | 显示全部楼层
之前听某位同学说,督导版拦截SCM方法驱动加载没有利用SCM的提示。
kfd35
 楼主| 发表于 2013-10-7 23:27:01 | 显示全部楼层
dl123100 发表于 2013-10-7 23:14
之前听某位同学说,督导版拦截SCM方法驱动加载没有利用SCM的提示。

SCM是什么,是scmanager吗。我不搞程序,纯小白啊。不懂你说的是什么。

我把方法跟你说吧:就是sc 创建服务路径带一个超长名,就是x.exe后面带N个空格,就不拦了,然后系统启动服务的话,应该是不看空格的,于是还是可以启动。你看看是啥情况吧
360主动防御
发表于 2013-10-8 12:35:28 | 显示全部楼层
谢谢反馈.
是个bug. Beta版本会解决该问题.
§夢非夢§
发表于 2013-10-8 12:42:30 | 显示全部楼层
360主动防御 发表于 2013-10-8 12:35
谢谢反馈.
是个bug. Beta版本会解决该问题.

beta版什么时间放出,是不是要支持win8.1
360主动防御
发表于 2013-10-8 12:44:36 | 显示全部楼层
§夢非夢§ 发表于 2013-10-8 12:42
beta版什么时间放出,是不是要支持win8.1

是的 还在做.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:25 , Processed in 0.129086 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表