查看: 5729|回复: 19
收起左侧

[讨论] 瑞星逆天了,找不到 hook了

[复制链接]
shulun743
发表于 2015-10-21 15:49:33 | 显示全部楼层 |阅读模式
使用 win 10   64位,装瑞星

发现



ssdt  没有任何钩子






shadown  也没有钩子




内核 也没有钩子





只有 obj 钩子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2015-10-21 16:12:39 | 显示全部楼层
我希望你试一下任务管理器结束Rising的主进程,看看能不能被结束
大白小萌萌
发表于 2015-10-21 16:48:20 | 显示全部楼层
我怎么都不敢用这个呢? 我害怕卸载不掉
shulun743
 楼主| 发表于 2015-10-21 17:05:59 | 显示全部楼层
大白小萌萌 发表于 2015-10-21 16:48
我怎么都不敢用这个呢? 我害怕卸载不掉

因为你用的是 假的 ,懂吗?

假瑞星 ,或  真 瑞星被 360 金山 或 腾讯 官家破坏掉了,导致文件损坏,所以无法卸载


就两种情况  ,一种 是 恶意 流氓推广 ,软件 被 有心人修改过了,所以你懂得

第二种就是 被同行 破坏了 , 你懂得 ,是 冤家!!!
xbdmz
发表于 2015-10-21 17:35:18 | 显示全部楼层
其他地方下载的瑞星,要到官网下载,覆盖安装才能卸载
shulun743
 楼主| 发表于 2015-10-21 19:41:05 | 显示全部楼层
驭龙 发表于 2015-10-21 16:12
我希望你试一下任务管理器结束Rising的主进程,看看能不能被结束

我知道你的意思 ,  主防正常着呢!!!

就是没有行为防御
驭龙
发表于 2015-10-21 20:05:54 | 显示全部楼层
shulun743 发表于 2015-10-21 19:41
我知道你的意思 ,  主防正常着呢!!!

就是没有行为防御

这不还是有问题,应该是兼容不完整
jefffire
头像被屏蔽
发表于 2015-10-21 20:46:43 | 显示全部楼层
本帖最后由 jefffire 于 2015-10-21 20:47 编辑

穿越来的吧?
点内核-文件系统-微端口过滤      内核-系统回调 再看看吧。。。。
feiren
发表于 2015-10-21 20:49:20 | 显示全部楼层
驭龙 发表于 2015-10-21 20:05
这不还是有问题,应该是兼容不完整

你忘记啦?64位PatchGuard无法在SSDT挂钩,一般去miniFilter,360卡巴BD也没有SSDT,32位会有
驭龙
发表于 2015-10-21 20:56:21 | 显示全部楼层
feiren 发表于 2015-10-21 20:49
你忘记啦?64位PatchGuard无法在SSDT挂钩,一般去miniFilter,360卡巴BD也没有SSDT,32位会有

我还真的忘记楼主说的是X64了,因为我一直用X86,所以忘了X64的机制,哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:33 , Processed in 0.124889 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表