-
-
[讨论]3600safe检查隐藏进程功能求绕过
-
发表于:
2012-2-3 18:23
11968
-
//////////////////////////////
//借用朋友的号发个帖子
//////////////////////////////
3600safe检查隐藏进程功能求绕过
3600safe隐藏进程检查(非网上的暴力搜索以及hook调度函数),可检查99.99%的隐藏进程。为了寻求技术的突破,恳请神牛们绕过3600safe的隐藏进程检查。
条件:
1:不允许修改3600safe的文件,用来测试的3600safe必须从
9b9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0x3$3x3o6m8K6j5h3k6W2i4K6u0W2j5$3!0E0i4@1f1@1i4@1t1^5i4K6S2m8i4@1f1@1i4@1t1^5i4K6S2n7i4@1f1^5i4@1u0p5i4@1u0p5i4@1g2r3i4@1u0o6i4K6R3^5x3K6j5H3x3s2y4S2k6X3f1H3i4K6u0W2x3h3u0W2N6r3p5%4i4@1f1%4i4K6R3&6i4K6R3^5i4@1f1$3i4K6W2o6i4@1q4o6i4@1g2r3i4@1u0o6i4K6R3&6
2:不允许干扰、破坏、阻止3600safe的正常启动
3:不允许破坏3600safe的检查流程
4:不允许hook 3600safe自身模块函数
5:隐藏进程必须是系统自带explorer.exe,评定真正绕过的标准是3600safe无法检查出该进程的任何信息,包括但不仅限于EPROCESS,PID。
6:进程隐藏绕过3600safe的检查之后,该进程的所有功能必须正常
7:负责隐藏进程的代码必须全部在内核完成
8:利用Gui hack或者ShadowSSDT hook对3600safe的界面进行攻击视为无效
9:进程隐藏绕过3600safe的检查之后,必须提供证明来证实被隐藏的进程确实存在
由于技术水平问题,如果3600safe在您的系统上运行如有产生蓝屏,还望海涵 :)
注:bin都vmp过了,有可能被反病毒软件报毒~~~
下载地址:
208K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0x3$3x3o6m8K6j5h3k6W2i4K6u0W2j5$3!0E0i4K6u0r3x3K6j5H3x3s2y4S2k6X3f1H3i4K6u0W2x3h3u0W2N6r3p5%4i4K6u0W2M7X3q4J5
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课