查看: 20962|回复: 179
收起左侧

[金山] [人人可以动手试系列 II] 卡饭网友小工具轻松废掉金山毒霸2011 SP 5.2(包括沙箱)

   关闭 [复制链接]
Tron
头像被屏蔽
发表于 2011-1-20 22:20:01 | 显示全部楼层 |阅读模式
本帖最后由 Tron 于 2011-1-20 23:08 编辑

看了一下金山毒霸2011 SP5.2 挂了哪些钩子,思考了0.1纳秒,就想到了可以废掉金山毒霸2011的方法了

不光可以废掉金山自保,还可以隔着金山沙箱,隔山打牛,在沙箱里就把金山毒霸废掉了。 因为金山的自保、沙箱和主防是合用一个脆弱而多BUG的防护驱动的


记得以前有人在卡饭发过类似的攻击程序, 就不用劳动我写代码了, 在卡饭论坛上搜索了一下,找到了今年5月一个网友发的一个小工具, 果然轻松干掉金山毒霸2011的所有进程,将这个小工具放到金山沙箱中运行,一样可以轻松杀掉金山的所有进程


小工具贴地址:http://bbs.kafan.cn/forum.php?mod=viewthread&tid=695301

当然,原帖讨论的是用这个工具结束SSM/RTDS保护下的进程,这个小工具是结束不了这些HIPS自己的进程的,可惜金山的自保太脆弱,所以连自保也扛不住这个工具,什么安全沙箱也扛不住。

大家可以自行测试,下载后运行,会提示输入要结束的进程PID,直接输入kxetray.exe , kismain.exe 等进程的PID(PID怎么看, 启动金山任务管理器就可以看到了), 切豆腐般轻易杀掉金山毒霸(kxetray.exe杀掉后图标可能还残留在右下角,把鼠标在那里晃一下就没了

将test.exe加入金山安全沙箱,一样不影响其功能,可以轻松结束金山毒霸的任意进程

这个小工具原理很简单, 基本上3行代码搞定:)







评分

参与人数 4经验 +10 人气 +4 收起 理由
gxczlzz + 1 希望继续
李白vs苏轼 + 2 话说原帖中的3x3eyes 也是MJ啊,给力的一分.
leisong + 1 厉害
明镜星空 + 10 坚持下去吧

查看全部评分

0601051157
发表于 2011-1-20 22:22:27 | 显示全部楼层
又见大神~
webuncle
头像被屏蔽
发表于 2011-1-20 22:22:35 | 显示全部楼层
本帖最后由 webuncle 于 2011-1-20 22:24 编辑

太快了,不是说好每周一题的吗
xlmysjz
发表于 2011-1-20 22:24:03 | 显示全部楼层
360对这工具免疫吗?
Tron
头像被屏蔽
 楼主| 发表于 2011-1-20 22:24:56 | 显示全部楼层
xlmysjz 发表于 2011-1-20 22:24
360对这工具免疫吗?

看原帖8楼
新新小仔001
发表于 2011-1-20 22:26:33 | 显示全部楼层
感谢mj对金山毒霸软件的大力支持 我代表所有金粉感谢您帮助完善金山
Lgwu
头像被屏蔽
发表于 2011-1-20 22:27:46 | 显示全部楼层
希望看到代码。
lujilong
发表于 2011-1-20 22:28:01 | 显示全部楼层
都研究干掉金山的不
liyuxinbaoding
发表于 2011-1-20 22:28:31 | 显示全部楼层
本帖最后由 liyuxinbaoding 于 2011-1-20 22:29 编辑

哪个某楼能不能不要Q 为什么不先找找原因?
hzqedison
发表于 2011-1-20 22:28:38 | 显示全部楼层
本帖最后由 hzqedison 于 2011-1-20 22:30 编辑

回复 1楼 Tron 的帖子

多谢 多谢 我们看一下,希望你继续保持每天一个。最好是简单的代码演示,别老拿写几个程序,真无聊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 16:57 , Processed in 0.135260 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表