查看: 5080|回复: 7
收起左侧

[讨论] xp下用360接口关闭360的方法

[复制链接]
kfpe23
头像被屏蔽
发表于 2015-8-29 21:57:09 | 显示全部楼层 |阅读模式
别的地方看到有个360tray /disablesp 19,我试了下,发现xp下,360加强了调用的难度(win7及以上就不讨论了):

一个是检查进程,必须是非继承的explorer启动的360tray才可以调用,其他程序调用后360会命令行拦截,即使避开命令行拦截也不会生效.

二个是出来界面后,会禁止模拟按键。但是如果用户有一个主动的移动鼠标的操作,禁止就会无效。

所以调用这个借口的方法如下:
1.一般的方式,可以搞下父进程之类的从而通过非继承的explorer启动360tray /disablesp 19,然后覆盖文字(未尝试可否,不会写这类程序),也可以等用户主动移动一下鼠标后以便模拟按键。
2.不搞父进程的话,可以通过一个“启动游戏.exe”启动模拟鼠标程序,如果“游戏不能运行,请点我.lnk”来启动360tray /disablesp 19
3.完全不依靠用户操作自动实现,可以通过非继承的explorer启动360tray /disablesp 19,再复制360文件夹弄出一个克隆的360文件夹,再运行克隆的360tray /disablesp 19(多弄点空格,360就不拦截命令行了),这时候会出来两个“你确定要临时关闭自我保护?”这时就可以模拟鼠标了。这时有个问题,后出来的那个窗口容易盖住之前的窗口,为了避免这个可以通过设置640*480窗口之类的方法避免覆盖。

当然了,不调用借口的话,用克隆文件夹还有别的玩法让360tray死掉,可惜我忘了怎么搞了。




阳光V
头像被屏蔽
发表于 2015-8-29 23:37:58 | 显示全部楼层
大神,能不能带我
kfpe23
头像被屏蔽
 楼主| 发表于 2015-8-30 00:42:06 | 显示全部楼层
本帖最后由 kfpe23 于 2015-8-30 00:51 编辑
阳光V 发表于 2015-8-29 23:37
大神,能不能带我


我又不懂编程。娱乐一下,带毛啊。
懂的一看就知道这个一点不好,要模拟鼠标,还要绕过父进程
主要是现在写木马的人太少了,都在搞流氓软件。一点都没意思。所以希望大家交流交流怎么写木马哈哈
zmyx279323199
头像被屏蔽
发表于 2015-8-30 01:36:13 | 显示全部楼层
流氓软件比较赚钱吧
vm001
发表于 2015-8-30 10:49:19 | 显示全部楼层
这个方法好像在看雪又好像在吾爱看到过?
阳光V
头像被屏蔽
发表于 2015-8-30 12:07:41 | 显示全部楼层
kfpe23 发表于 2015-8-30 00:42
我又不懂编程。娱乐一下,带毛啊。
懂的一看就知道这个一点不好,要模拟鼠标,还要绕过父进程
主要是 ...

然而我什么都不会
阳光V
头像被屏蔽
发表于 2015-8-30 12:11:21 | 显示全部楼层
可以模拟鼠标右键弹出360的菜单窗口(我也不知道叫什么鬼),但是不能点退出,没用,模拟鼠标没用
kfpe23
头像被屏蔽
 楼主| 发表于 2015-8-31 22:34:46 | 显示全部楼层
vm001 发表于 2015-8-30 10:49
这个方法好像在看雪又好像在吾爱看到过?


没有啦,是wooyun上的。
360现在在wooyun打广告厉害啊,一帮见钱眼开的孙子都跑360那个上海瘪三的破平台刷钱了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 00:57 , Processed in 0.147437 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表