楼主: ranguangning
收起左侧

[可疑文件] 【简单突破瑞星】

[复制链接]
ranguangning
头像被屏蔽
 楼主| 发表于 2008-8-8 18:28:42 | 显示全部楼层
记得上次突破江民,卡巴就要难一些

没追求也是逼不得已,杂志为了生存是要有些炒作的

ring0下一切皆有可能,所以要挑战一下ring3
gxrsprite
头像被屏蔽
发表于 2008-8-8 18:30:11 | 显示全部楼层
不就是重启删文件么

能说出有什么特别的么????
ranguangning
头像被屏蔽
 楼主| 发表于 2008-8-8 18:46:09 | 显示全部楼层
特别的可以探讨一下ring0中强行结束进程,即使是比较底层的pspterminateprocess或pspterminatethreadbypointer结束进程仍然存在很多问题,江民的inline hook,DKOM仍然无法结束掉,但是结束冰刃没有问题。

[ 本帖最后由 ranguangning 于 2008-8-8 18:47 编辑 ]
sbbdms
发表于 2008-8-8 18:48:26 | 显示全部楼层
Hello.
No malicious software was found in the attached file.
-----------------
Regards, Andrey Ladikov
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: kill_rising.rar
cia2007
发表于 2008-8-8 19:42:50 | 显示全部楼层

害了人了

把我的瑞星干了 如何解决!!!!!!!!!!!!!!!在线等................................................................................................................................
IllusionWing
发表于 2008-8-8 19:46:16 | 显示全部楼层

回复 24楼 ranguangning 的帖子

可以直接CRASH掉江民的进程,往他的EPROCESS里写垃圾数据,我就是这么干的,
回LS:方法:重新安装RS
cia2007
发表于 2008-8-8 20:02:39 | 显示全部楼层
重新安装瑞星好用吗 有别的危害吗!!!!!!!!!!!!!!!!!我朋友中招的

[ 本帖最后由 cia2007 于 2008-8-8 22:48 编辑 ]
幼稚園
发表于 2008-8-9 14:26:26 | 显示全部楼层
这证明了R星的技术是吹出来的~~~
IllusionWing
发表于 2008-8-9 14:28:16 | 显示全部楼层

回复 28楼 cia2007 的帖子

没有其他危害。
回LS:本来就是。。全去公关了。。
javeil
头像被屏蔽
发表于 2008-8-9 14:33:20 | 显示全部楼层
彻底运行不了
我是64位的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 04:25 , Processed in 0.090220 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表