楼主: liangfangCN
收起左侧

[技术原创] 预告下~~小孩专用杀毒玩具--->具体功能!

  [复制链接]
枪稿鉴定家
头像被屏蔽
发表于 2010-6-5 21:51:38 | 显示全部楼层
打错了, 注册时间
zzjzzpgg12
头像被屏蔽
发表于 2010-6-5 22:57:27 | 显示全部楼层
楼主,4月你回了一个“微点自我保护很很“猥亵”但却很NB”的百度里德帖子,有点不明白诶,挂起所有进程吗?
他们好像是说微点不仅仅是几个进程,而是整个系统都是微点,即使结束了微点进程,微点也有“自我防护”能力
liangfangCN
 楼主| 发表于 2010-6-5 23:14:27 | 显示全部楼层
帮人家下载东西,顺便逛逛.我又回来了 这次是最后一次了,换了个头像..
liangfangCN
 楼主| 发表于 2010-6-5 23:17:27 | 显示全部楼层
回复 62# zzjzzpgg12 的帖子

啊?我什么时候说过? 我的百度帐号不一定是我, 几个人用的 有少部分可能不是我发的

即使结束了微点进程,微点也有“自我防护”能力? 只要能加驱,微点在牛也没用,不结束微点进程也可以让微点失效,方法多了.结束微点的方法更多
   
jefffire
头像被屏蔽
发表于 2010-6-5 23:21:22 | 显示全部楼层
过来支持小孩
liangfangCN
 楼主| 发表于 2010-6-5 23:21:35 | 显示全部楼层
回复 62# zzjzzpgg12 的帖子

整个系统都是微点? 没研究过, 整个系统都是微点?莫非微点所有进程都注入? 那把微点驱动卸载 把钩子恢复 还要自我防护能力?
   
zzjzzpgg12
头像被屏蔽
发表于 2010-6-5 23:21:37 | 显示全部楼层
回复 64# liangfangCN 的帖子
呵呵,上次那个工具“结束进程”那个试了,只有第一次有用,lz试试?
难道是挂起进程?
最好试一次后重启电脑再试一次(好像就会失效,当然了要是在第一次就能直接把微点结束了并删了它的文件那就没必要重启再试一次了,微点挂了嘛。。。。)

   
zzjzzpgg12
头像被屏蔽
发表于 2010-6-5 23:26:59 | 显示全部楼层
对啊,帖子里说微点没有hook,而是插入到每个进程中,这样即使杀了微点进程微点也依然.....
如果强制..会蓝屏...
liangfangCN
 楼主| 发表于 2010-6-5 23:28:39 | 显示全部楼层
回复 67# zzjzzpgg12 的帖子
可能是微点有N个进程 你结束第一个微点进程时,微点的HOOK会拦截到那工具干扰到微点.
比如说驱动里调用KeInsertQueueApc 微点HOOK了这个函数,所以拦截到了,但是那工具不单单是这样,自己实现InsertHeadList给进程插入Apc  微点虽然能拦截到 但最终还是挂了 但是微点拦截的那时候 自动把那工具添加到黑名单里,下次启动时 那工具就加载不了驱动了


   
hu3167343
发表于 2010-6-5 23:31:45 | 显示全部楼层
楼主犀利啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 23:34 , Processed in 0.096967 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表