查看: 2614|回复: 11
收起左侧

[分享] 挖掘NOD32自我保护的潜能!

[复制链接]
金山升级精灵
发表于 2009-9-13 22:23:47 | 显示全部楼层 |阅读模式
打开服务设置。



Eset原先的设置:


使用默认设置2条命令可以完全结束ESET的进程:taskkill /f /im egui.exe    taskkill /f /im ekrn.exe  



改进之后,可以让ESET的监控持续进行。
1.复制 C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe;

2.转到恢复这一栏;

3.选择“运行一个程序”复制 C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe 到红框的地方;

4.应用设置。


  完成之后,用命令尝试结束ESET的进程,taskkill /f /im egui.exe    taskkill /f /im ekrn.exe 。无法终止ESET的进程!!!
监控的进程“ekrn.exe”没有被完全结束,又重新启动了!!!  YEAH!!!

[ 本帖最后由 金山升级精灵 于 2009-9-13 23:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
王子带着刀
发表于 2009-9-13 22:28:06 | 显示全部楼层
试试看 测试自我保护是这么测试的?
应用设置。


  完成之后,用命令尝试结束ESET的进程:
taskkill /f /im egui.exe    taskkill /f /im ekrn.exe 监控的进程“ekrn.exe”没有被完全结束,又重新启动了!!!  YEAH!!!



把taskkill /f /im egui.exe    taskkill /f /im ekrn.exe 填写到下图的地方



然后点确定?

[ 本帖最后由 王子带着刀 于 2009-9-13 22:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金山升级精灵
 楼主| 发表于 2009-9-13 22:40:24 | 显示全部楼层

回复 2楼 王子带着刀 的帖子

那里不用填,无须命令。

[ 本帖最后由 金山升级精灵 于 2009-9-13 22:54 编辑 ]
王子带着刀
发表于 2009-9-13 23:08:45 | 显示全部楼层

回复 3楼 金山升级精灵 的帖子

不填 点击确定

盯着任务管理器ekrn进程

没有看到ekrn重新启动啊 没有反应呢
金山升级精灵
 楼主| 发表于 2009-9-13 23:34:50 | 显示全部楼层
重启太快,你看不到。就算是没重启,更说明自我保护的强悍!
金山升级精灵
 楼主| 发表于 2009-9-13 23:40:18 | 显示全部楼层

回复 4楼 王子带着刀 的帖子

使用默认设置,用命令TASKKILL可以终止NOD32的进程。
小虎子
发表于 2009-9-13 23:52:40 | 显示全部楼层
这样结束 没有意思

用ssdt 一下搞定  或者 hook
619875192
发表于 2009-9-13 23:58:56 | 显示全部楼层
进来学习学习啦
chabosh
发表于 2009-9-14 00:09:27 | 显示全部楼层
taskkill /f /im egui.exe   有效
taskkill /f /im ekrn.exe  无效
金山升级精灵
 楼主| 发表于 2009-10-13 21:23:50 | 显示全部楼层
自我保护还可以用于其它的程序。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-28 04:56 , Processed in 0.128753 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表