楼主: tawny2008
收起左侧

[原创文章] 牛刀小试,全面超越冰刃的新ARK工具XueTr

[复制链接]
tawny2008
 楼主| 发表于 2009-3-11 23:46:29 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 23:39 发表


那是驱动还在工作


退出后恢复所有HOOK就可以解决了,现在的安软都喜欢常驻,受不了,卡巴就是这样
chenhui530
头像被屏蔽
发表于 2009-3-11 23:48:11 | 显示全部楼层
原帖由 dl123100 于 2009-3-11 23:45 发表

能简单地介绍下吗?
天琊的结束进程功能没怎么用,不过有时感觉并不怎么有用,不能直接结束微点、江民。而国外的一些新出的ark,如code walker能结束它们,希望陈辉大侠参考下它们的方法。


不对啊
我都测试了可以直接结束这些程序
用强度最低的直接“终止进程”就可以搞定
chenhui530
头像被屏蔽
发表于 2009-3-11 23:48:39 | 显示全部楼层
原帖由 backway 于 2009-3-11 23:45 发表
汗 刚才结束狙剑蓝屏了
就以前的那三款工具 冰刃 wsyscheck和狙剑  感觉还是狙剑保护自身力度大些


用天琊吗?
backway
发表于 2009-3-11 23:48:54 | 显示全部楼层

回复 172楼 chenhui530 的帖子

刚才直接结束狙剑蓝屏了 没开虚拟机 明天再测试
dl123100
发表于 2009-3-11 23:49:12 | 显示全部楼层
原帖由 tawny2008 于 2009-3-11 23:46 发表


退出后恢复所有HOOK就可以解决了,现在的安软都喜欢常驻,受不了,卡巴就是这样

这个方法倒有用,但实际我是不敢教人这么做的。微点、江民这类杀软用一般的ark工具对它们的hook检测不全,恢复方法很多也有问题,一恢复就可能蓝屏。
tawny2008
 楼主| 发表于 2009-3-11 23:49:26 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 23:43 发表
话说回来,我还是一个程序员,不是一个前沿者
我看到的是程序,而不是用户
我追求的是程序上的完美,而不是用户上的体验


用户也可以反馈许多灵感的与方便的,其实一个程序给谁使用(包括自己),都是要方便的,像很多人把HIPS的规则设得很严,连TXT都无法修改,还要一个一个去排除,只能说一个字:烦
redalert0239
发表于 2009-3-11 23:49:28 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 23:41 发表


这我没试过


希望以后能出个英文的或是繁体的  不然跑起来都乱码
backway
发表于 2009-3-11 23:49:35 | 显示全部楼层

回复 173楼 chenhui530 的帖子

嗯 是的
dl123100
发表于 2009-3-11 23:50:13 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 23:48 发表


不对啊
我都测试了可以直接结束这些程序
用强度最低的直接“终止进程”就可以搞定

结束微点直接蓝屏,结束江民没反应。
backway
发表于 2009-3-11 23:51:14 | 显示全部楼层

回复 175楼 dl123100 的帖子

把服务先停用再恢复hook 应该问题少些吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-31 04:31 , Processed in 0.083422 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表