楼主: jehovah_king
收起左侧

[其他相关] 召集样本区所有高手

[复制链接]
kuririn
发表于 2008-2-4 19:13:43 | 显示全部楼层
用 rootkit工具 測砍進程

還不如測 unhook

[ 本帖最后由 kuririn 于 2008-2-4 19:14 编辑 ]
ALEXBLAIR
发表于 2008-2-4 19:14:25 | 显示全部楼层
都可以结束卡巴的
无危险
都是ring0级别的
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-2-4 19:18:34 | 显示全部楼层

回复 12楼 ALEXBLAIR 的帖子

我已经发帖证明了is没砍掉kav就是前面的录像
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-2-4 19:19:28 | 显示全部楼层
希望楼下发实测结果,对此不感兴趣者参见1楼
kuririn
发表于 2008-2-4 19:19:40 | 显示全部楼层
原帖由 jehovah_king 于 2008-2-4 19:12 发表
ice-sword结束kav失败


看起來是成功的

只不過kav的進程好像會重啟
ykz1991
发表于 2008-2-4 19:19:59 | 显示全部楼层

回复 10楼 solcroft 的帖子

仅限于任务管理器级别
IS面前还是太弱
ALEXBLAIR
发表于 2008-2-4 19:23:35 | 显示全部楼层
原帖由 jehovah_king 于 2008-2-4 19:18 发表
我已经发帖证明了is没砍掉kav就是前面的录像


is的绝招就是
要选上
禁止进程创建
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-2-4 19:24:56 | 显示全部楼层
jehovah_king
头像被屏蔽
 楼主| 发表于 2008-2-4 19:26:09 | 显示全部楼层

回复 17楼 ALEXBLAIR 的帖子

这个还没有试
solcroft
发表于 2008-2-4 19:29:42 | 显示全部楼层
原帖由 ykz1991 于 2008-2-4 20:49 发表
仅限于任务管理器级别
IS面前还是太弱

说真的,不太相信吹说能抵抗is的自我保护
自己想想一下就能发觉这种事情不太可能
就算能,很多也只特别针对is,对付真正启动级木马未必有效,如果真的什么启动都能对付,这个杀软必定十分不稳定,不必针对它它自己先crash了

个人觉得基本自我保护还是必须有的,可是不相信对绝对自我保护的迷信
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 10:01 , Processed in 0.111287 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表