楼主: wowocock
收起左侧

[讨论] 安全卫士64位下使用VT的作用

  [复制链接]
myzuzong
发表于 2013-10-10 15:55:06 | 显示全部楼层
kfd35 发表于 2013-10-10 15:38
任务管理器结束任务好像不只是发消息吧。你网上搜一下 任务管理器 endtask试试,我看着好像是有两步。

第一步WM_CLOSE已然干掉了。
kfd35
发表于 2013-10-10 15:59:40 | 显示全部楼层
myzuzong 发表于 2013-10-10 15:55
第一步WM_CLOSE已然干掉了。

任务管理器是发完消息,如果没关掉,再endtask。

你自己试试, 360sandbox在64为win7实验模式是没防的。
myzuzong
发表于 2013-10-10 16:22:46 | 显示全部楼层
kfd35 发表于 2013-10-10 15:59
任务管理器是发完消息,如果没关掉,再endtask。

你自己试试, 360sandbox在64为win7实验模式是没防的 ...


endtask就是发消息

我在win7x64试了啊,实验模式可以防诶,如果你测试出来没有防,多半是安装了其他安软。
kfd35
发表于 2013-10-10 17:02:45 | 显示全部楼层
myzuzong 发表于 2013-10-10 16:22
endtask就是发消息

我在win7x64试了啊,实验模式可以防诶,如果你测试出来没有防,多半是安装了其他 ...

你根本不会测试,别跟我说你去endtask 360tray.exe了
myzuzong
发表于 2013-10-10 17:42:29 | 显示全部楼层
本帖最后由 myzuzong 于 2013-10-10 17:43 编辑
kfd35 发表于 2013-10-10 17:02
你根本不会测试,别跟我说你去endtask 360tray.exe了


笑了,还“你根本不会测试”,还“别跟我说你去endtask 360tray.exe了”,一看就知道你自己才这样干过,哪儿来的优越感?大概你才是根本不懂。大概只有你才能想到去给一个没有窗口的360tray.exe发窗口消息。
雾生镜
头像被屏蔽
发表于 2013-10-10 17:45:11 | 显示全部楼层
34楼感觉好逗的样子
kfd35
发表于 2013-10-10 17:50:58 | 显示全部楼层
本帖最后由 kfd35 于 2013-10-10 18:30 编辑
myzuzong 发表于 2013-10-10 17:42
笑了,还“你根本不会测试”,还“别跟我说你去endtask 360tray.exe了”,一看就知道你自己才这样干过, ...


你放个录像吧。我看看怎么回事。

endtask貌似也不是发消息.http://msdn.microsoft.com/en-us/library/ms633492(VS.85).aspx
貌似是和closewindows差不多的user32.dll里面的一个函数

http://so.360.cn/s?q=closewindow+user32.dll&pq=closewindow+user32%E3%80%82dll&src=srp
kfd35
发表于 2013-10-10 18:00:18 | 显示全部楼层
本帖最后由 kfd35 于 2013-10-10 18:22 编辑
雾生镜 发表于 2013-10-10 17:45
34楼感觉好逗的样子


我咋个逗了。

估计他就是拿andvanced process termination这个工具的方法7:endtask

放到沙箱里去运行结束360tray.exe,然后发现:疑,怎么结束不掉呢,就说沙箱防了。。

我说的endtask 360tray.exe就是这个意思,看不懂别瞎xx
myzuzong
发表于 2013-10-10 18:03:48 | 显示全部楼层
kfd35 发表于 2013-10-10 17:50
你放个录像吧。我看看怎么回事。

endtask貌似也不是发消息.http://msdn.microsoft.com/en-us/library/ ...

在干净的win7x64中,开启沙箱实验模式,沙箱内程序是无法向外发消息的,更不能用terminateprocess等方法结束沙箱外进程。别说360safe.exe了,即使是notepad.exe也是无法被结束的,无论是关窗口还是杀进程。你有兴趣可以自测,我也没必要证明什么。
kfd35
发表于 2013-10-10 18:06:14 | 显示全部楼层
本帖最后由 kfd35 于 2013-10-10 18:09 编辑
myzuzong 发表于 2013-10-10 18:03
在干净的win7x64中,开启沙箱实验模式,沙箱内程序是无法向外发消息的,更不能用terminateprocess等方法结 ...


发消息当然不能发,
endtask当然可以。
endtask网上查是“csrss.exe再调用TerminateProcess结束对应程序”。不是你说的一般的TerminateProcess。。


既然你等不愿证明,那我就录个像了。

我的系统很干净,除了360什么都没有。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:33 , Processed in 0.091061 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表