楼主: tanlimo
收起左侧

[病毒样本] 在高限制下也能K掉卡巴2009的进程。

[复制链接]
IllusionWing
发表于 2008-8-17 19:35:32 | 显示全部楼层

回复 29楼 挪威的冬天 的帖子

只要有NativeAPI就能实现很多功能了,不过带界面的程序还要user32.dll,不然要直接读取user32.dll中的ShadowSSDT编号
zwl2828
发表于 2008-8-17 19:51:50 | 显示全部楼层
原帖由 spicalhook 于 2008-8-17 19:21 发表
你这几个DLL每个程序都有的 特别前三个

额,仅供参考。
中国-砒霜
发表于 2008-8-17 19:54:40 | 显示全部楼层
还好没过伞.
syfwxmh
发表于 2008-8-17 20:01:05 | 显示全部楼层

回复 33楼 中国-砒霜 的帖子

厄~~结束伞更容易,只不过卡巴这个树太大所以~~~
sltgr
发表于 2008-8-17 20:33:13 | 显示全部楼层
只是結束了界面,除了結束界面進程不能攔截其余都會按照高受限規則自動阻止

[ 本帖最后由 sltgr 于 2008-8-17 20:58 编辑 ]
yangpizhi
发表于 2008-8-17 20:38:00 | 显示全部楼层

回复 35楼 sltgr 的帖子

=.=你没看见标题吗。。。说的就是K掉进程。。。
llydmissile
发表于 2008-8-17 20:38:37 | 显示全部楼层
kis6.0.2.690
miss

不过

运行后,avp.exe进程并未中止[:1:]

ps: 两个avp.exe都未终止。
看来kis8确实与以前的版本有很大区别啊

[ 本帖最后由 llydmissile 于 2008-8-17 20:43 编辑 ]
sltgr
发表于 2008-8-17 20:39:20 | 显示全部楼层
卡巴有兩個AVP進程,這個只能結束一個
sltgr
发表于 2008-8-17 20:45:51 | 显示全部楼层

回复 37楼 llydmissile 的帖子

估計是針對卡7和卡8的
qigang
发表于 2008-8-17 21:08:23 | 显示全部楼层

2/0

RS20.57.62未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 01:36 , Processed in 0.090479 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表