查看: 509|回复: 4
收起左侧

[讨论] 关于360被R3kill

[复制链接]
压缩的时空
发表于 4 天前 | 显示全部楼层 |阅读模式
本帖最后由 压缩的时空 于 2026-3-15 08:36 编辑

最近刷到B站这个视频(BV1Tzwtz7E1z),联系上作者后对方不方便公开完整实现原理,只透露了部分关键信息,特来求助大佬帮忙推导原理!已知核心信息:


1. 整体代码约**400+行**

2. 纯**R3(用户态)** 实现kill 360安全软件

3. 通过**zwt+cmd**静默运行del命令删除文件

4. 向360的某一exe程序执行**100+条命令**

5. 核心kill原理:**让360自身触发故障**(非外部强杀进程)

有没有懂行的大佬能基于这些,分析下具体的技术思路和实现原理?感谢!


帝辛
发表于 4 天前 | 显示全部楼层
简单翻译就是找到了个360的bug。让360自我冲突崩溃。确实公布就没了。瞬间修复。但是也没太大意义。如果泛滥开了,一样会被360修复。分析病毒的最擅长逆向了。
momli
发表于 4 天前 | 显示全部楼层
这种只能藏着掖着自己玩玩无法实战的,最大作用就是用来给他们发视频装个B。你费那个劲去猜他用的什么方法好像也没啥意义
压缩的时空
 楼主| 发表于 4 天前 | 显示全部楼层
momli 发表于 2026-3-15 19:05
这种只能藏着掖着自己玩玩无法实战的,最大作用就是用来给他们发视频装个B。你费那个劲去猜他用的什么方法 ...

就是很好奇具体实现的方法,如了解方法后也可以向360安全厂商报告一下

还是希望有大佬推导一下
wowocock
发表于 3 天前 | 显示全部楼层
核心kill原理:**让360自身触发故障**(非外部强杀进程)
人家说的很清楚了,估计给360程序发消息,让其崩了,他那个程序汇总了一大堆功能,啥垃圾都往里面放,很多问题,现在都没接手人了,造成地狱了,谁接手谁煎熬。

评分

参与人数 1人气 +2 收起 理由
396805331 + 2 喔喔鸡现身说法

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-19 15:42 , Processed in 0.075044 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表