楼主: liangfangCN
收起左侧

[讨论] 挑战“3x3eyes “关于程序自我保护 {攻防}保护程序倒计时发布

  [复制链接]
liangfangCN
 楼主| 发表于 2010-4-19 21:08:26 | 显示全部楼层
本帖最后由 liangfangCN 于 2010-4-19 21:21 编辑

回复 250# tawny2008



    不可能的, 按3x3eyes 的规则 它只要稍微HOOK MmLoadSystemImage 那么所有常规的进Ring0 工具将无法加载驱动,无法运行
  如果规则 我先运行 那绝对有99.99%的把握能把它那保护程序报废掉
先后运行问题
jefffire
头像被屏蔽
发表于 2010-4-19 21:10:46 | 显示全部楼层
回复 251# liangfangCN


    来个windows 0DAY进环0吧[:26:]
tawny2008
发表于 2010-4-19 21:22:55 | 显示全部楼层
回复 251# liangfangCN

我说的是非常规加驱,或不加驱进r0
liangfangCN
 楼主| 发表于 2010-4-19 21:26:03 | 显示全部楼层
回复 253# tawny2008


    通常的ARK RIng0工具都是常规方法加驱的
  
  不加驱进Ring0   用汇编好了
3x3eyes
头像被屏蔽
发表于 2010-4-19 21:33:14 | 显示全部楼层
回复  tawny2008


    通常的ARK RIng0工具都是常规方法加驱的
  
  不加驱进Ring0   用汇编好了
liangfangCN 发表于 2010-4-19 21:26

太神奇了,用汇编居然和用C不一样也,用C就要加驱,用汇编就不用了,我今天又长见识了。
liangfangCN
 楼主| 发表于 2010-4-19 21:34:21 | 显示全部楼层
回复 255# 3x3eyes


    汗...我知道一样,我只是说习惯上嘛....任何语言都一样的
tawny2008
发表于 2010-4-19 21:37:32 | 显示全部楼层
回复 255# 3x3eyes

不要那样理解,可能对方对汇编比较拿手吧,期待楼主用汇编写个程序和你较量一下
wusuwusu
发表于 2010-4-19 21:45:53 | 显示全部楼层
有好戏看了   期待
我两方都支持    卡饭就要多点技术的pk       而不是口水
笑而不答
发表于 2010-4-19 21:55:59 | 显示全部楼层
公司的人员是口水,普通的网友是寂寞
yjwfdc
头像被屏蔽
发表于 2010-4-19 22:52:08 | 显示全部楼层
大家不要急,我明天有空的话,发个mj 100年都关不了的程式.

评分

参与人数 1人气 +1 收起 理由
tawny2008 + 1 又见你来催mj了,慢工出细活,等吧,哈哈

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 10:49 , Processed in 0.225295 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表