楼主: tawny2008
收起左侧

[原创文章] 牛刀小试,全面超越冰刃的新ARK工具XueTr

[复制链接]
chenhui530
头像被屏蔽
发表于 2009-3-11 23:51:29 | 显示全部楼层
我试下可能是我没更新相关程序了
tawny2008
 楼主| 发表于 2009-3-11 23:51:46 | 显示全部楼层
原帖由 dl123100 于 2009-3-11 23:49 发表

这个方法倒有用,但实际我是不敢教人这么做的。微点、江民这类杀软用一般的ark工具对它们的hook检测不全,恢复方法很多也有问题,一恢复就可能蓝屏。


不可能蓝屏吧,只是把系统原来的HOOK写回去啊,系统的HOOK是没问题的,你对同个函数重复HOOK才容易蓝屏
chenhui530
头像被屏蔽
发表于 2009-3-11 23:52:05 | 显示全部楼层
原帖由 dl123100 于 2009-3-11 23:50 发表

结束微点直接蓝屏,结束江民没反应。


你是最新版的江民吗?
tawny2008
 楼主| 发表于 2009-3-11 23:53:28 | 显示全部楼层
原帖由 redalert0239 于 2009-3-11 23:49 发表


希望以后能出个英文的或是繁体的  不然跑起来都乱码


你是港台同胞?
tawny2008
 楼主| 发表于 2009-3-11 23:54:24 | 显示全部楼层
原帖由 dl123100 于 2009-3-11 23:50 发表

结束微点直接蓝屏,结束江民没反应。


有没有先恢复所有HOOK?
redalert0239
发表于 2009-3-11 23:55:49 | 显示全部楼层
原帖由 tawny2008 于 2009-3-11 23:53 发表


你是港台同胞?


chenhui530
头像被屏蔽
发表于 2009-3-11 23:56:06 | 显示全部楼层
原帖由 tawny2008 于 2009-3-11 23:54 发表


有没有先恢复所有HOOK?


不需要恢复钩子的
天琊在结束进程的时候重来不恢复钩子
tawny2008
 楼主| 发表于 2009-3-11 23:57:40 | 显示全部楼层
原帖由 chenhui530 于 2009-3-11 23:56 发表


不需要恢复钩子的
天琊在结束进程的时候重来不恢复钩子


???不会吧,XueTr,狙剑那些全部都是结束进程前恢复所有HOOK的
Deker
发表于 2009-3-11 23:59:04 | 显示全部楼层
看来 陈辉大侠的 结束进程很邪恶
我本还准备前几天F5学习下呢  不过没抽出时间来
以后在学习学习
backway
发表于 2009-3-11 23:59:28 | 显示全部楼层
不对 用tianya强行终止狙剑 天琊退出了 之后再运行superkill.exe 提示不是有效的32位文件 使用出错使用 正常运行  再重新运行狙剑
错误:
a.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-31 04:26 , Processed in 0.096213 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表