楼主: windows7爱好者
收起左侧

[分享] 杀软自保测试工具(已经更新所有X64系统皆可)

  [复制链接]
windows7爱好者
 楼主| 发表于 2016-7-10 19:00:23 | 显示全部楼层
Microsoftheihei 发表于 2016-7-10 18:17
好吧fscs被搞瘫了
手动启动都不行

正常,FS一直没自保
lzy2010000
发表于 2016-7-10 21:11:38 | 显示全部楼层
win7 X64 ESET8的两个进程被成功结束 但是解压病毒文件仍然会自动清除,只不过没有提示
QlaqCfan
发表于 2016-7-11 02:16:45 | 显示全部楼层
本帖最后由 QlaqCfan 于 2016-7-11 02:17 编辑

@windows7爱好者 @驭龙

深夜测试KIS 2016 MR0(g),系统版本Win10 Edu 1511



编辑一下,Kill的是avp.exe

测试结果依旧,驱动冲突。感觉这玩意就是比谁驱动猛。。。大不了就同归于尽。。真正想干这个的病毒应该不会采取如此极端方式。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 感谢解答: )

查看全部评分

驭龙
发表于 2016-7-11 07:57:32 | 显示全部楼层
本帖最后由 驭龙 于 2016-7-11 07:59 编辑
QlaqCfan 发表于 2016-7-11 02:16
@windows7爱好者 @驭龙

深夜测试KIS 2016 MR0(g),系统版本Win10 Edu 1511


看到你这代码,我明白了,该工具强制退出线程,而这系统线程被安软在内核堆栈锁定,且不可替换,所以就导致蓝屏了
The KERNEL_STACK_LOCKED_AT_EXIT bug check has a value of 0x00000094. This bug check indicates that a thread exited while its kernel stack was marked as not swappable

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 感谢解答: )

查看全部评分

pal家族
发表于 2016-7-11 08:24:54 | 显示全部楼层
驭龙 发表于 2016-7-11 07:57
看到你这代码,我明白了,该工具强制退出线程,而这系统线程被安软在内核堆栈锁定,且不可替换,所以就 ...

我结束explorer。。。。。
蓝屏了
一样的代码
驭龙
发表于 2016-7-11 08:47:37 | 显示全部楼层
pal家族 发表于 2016-7-11 08:24
我结束explorer。。。。。
蓝屏了
一样的代码

因为一些系统进程的线程也不允许修改,另外还有一个其他原因,但我不确定也不清楚
tang-ptr
发表于 2016-7-11 10:04:19 | 显示全部楼层
下次换个法子玩杀进程。不过利用Intel VT-x可以拦截

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 这个很期待哟

查看全部评分

lixihong10
发表于 2016-7-11 11:51:29 | 显示全部楼层
怎么没看到几个测试的,我来个ESET的。






杀掉ESET后秒复活。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icedream89
发表于 2016-7-11 12:54:24 | 显示全部楼层
= =
加驱后好多东西就不受控制了,
肯定可以KILL掉的,但是要看杀软会不会重启进程。
qftest
发表于 2016-7-11 13:13:58 | 显示全部楼层
加驱的。。。驱V驱,有意义?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 11:15 , Processed in 0.099155 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表