首页
社区
课程
招聘
[讨论] ring3下秒杀 360保险箱?
发表于: 2008-8-9 16:10 10791

[讨论] ring3下秒杀 360保险箱?

2008-8-9 16:10
10791
ring3下秒杀 360保险箱?

我想知道是怎么做到的 我加了驱动都干不死他呢

他只hook了 2个内核函数 就能如此牛逼

冰刃也干不了他  360保险真不错啊

哪位仁兄 给个ring3下干他的思路 或者驱动干他的代码也行啊

他只hook了2个关键函数 貌似杀他的方法多 但是我没思路

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (24)
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
LZ 小心 MJ0011
2008-8-9 16:54
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也是在UNHOOKER中看到的,只要抹掉就可以了,可不知道怎么抹,那里写的是偏移量
2008-8-9 17:25
0
雪    币: 709
活跃值: (2590)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
4
不给。

2008-8-9 17:49
0
雪    币: 239
活跃值: (20)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
2008-8-9 18:09
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
6
KiFastCallEntry
2008-8-9 18:37
0
雪    币: 33
活跃值: (653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
以己之矛,攻己之盾
2008-8-9 20:39
0
雪    币: 220
活跃值: (886)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不知道向他的窗口发送垃圾消息会怎么样?
2008-8-9 20:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不知道如何用矛
2008-8-9 22:15
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
10
从内部来吧。貌似可以。

PS:MJ0011可是出了名的脾气暴操。LZ小心了 :P
2008-8-10 00:25
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
顶大米

不要用Zw系列函数.
2008-8-10 08:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我是恢复ZwY...了干掉的,可惜用了Zw...函数.
2008-8-10 10:16
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
直接微软标准函数就可以杀
2008-8-10 11:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
MJ0011脾气暴躁 他会不会 过来扁我啊    我好怕怕

但是我还是想冒险知道 如何杀他嘛 不杀他 MJ0011他技术上不去啊

KeUserModeCallback 应该可以恢复吧 如何恢复之啊 恢复了这个 好象他就失效了哦
2008-8-10 19:01
0
雪    币: 206
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
用icesword 的一般hook扫描后找到两个关于他的hook,
KeUserModeCallback 恢复这个随便什么工具都能杀
恢复另外一个大概是可以把它的文件也删掉了
2008-8-11 09:20
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
用MJ的粉碎MJ的执行文件~~
2008-8-11 11:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
KeUserModeCallback 他有自动写回 还是冰刃不行啊/?

怎么点恢复 刷新下 又被hook了 很是郁闷呢

是不是冰刃问题啊 他老是写回会不会很危险啊
2008-8-11 13:45
0
雪    币: 212
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
KiFastCallEntry
2008-8-12 00:21
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
可以写个DLL注进去,直接调用EXITPROCESS就让他自己退出了,不知道行不行,大家可以
试试。。。
2008-8-12 21:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
如果可以直接写dll进去的话 那还叫什么保险箱啊 叫垃圾箱算了啊

我是想恢复他hook的函数 然后秒之 但是我不会呢
2008-8-13 01:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
表错情了,不好意思!
上传的附件:
2008-8-20 17:54
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
搜以前别人的分析,保险箱hook其他程序driver和GUI的通信,然后过滤。
明显它只能去过滤rku、icesword这类正常已知程序的通信,加了自己的驱动不行?搞笑吧。
2008-8-20 21:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
加驱动干他容易啊 可是过不了流氓

没办法加载驱动
2008-8-20 23:34
0
雪    币: 102
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
24
被MJ发现你们在讨论这个的话就惨了
2008-8-21 08:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
能加载驱动 干他的方法 就多了

可是”流氓团伙“ 不让加载啊 又找不到什么好方法 加载驱动
2008-8-21 15:10
0
游客
登录 | 注册 方可回帖
返回