能力值:
( LV8,RANK:130 )
|
-
-
2 楼
LZ 小心 MJ0011
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我也是在UNHOOKER中看到的,只要抹掉就可以了,可不知道怎么抹,那里写的是偏移量
|
能力值:
( LV12,RANK:1010 )
|
-
-
4 楼
不给。
|
能力值:
( LV9,RANK:170 )
|
-
-
5 楼
顶
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
KiFastCallEntry
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
以己之矛,攻己之盾
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
不知道向他的窗口发送垃圾消息会怎么样?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
不知道如何用矛
|
能力值:
( LV9,RANK:380 )
|
-
-
10 楼
 从内部来吧。貌似可以。
PS:MJ0011可是出了名的脾气暴操。LZ小心了 :P
|
能力值:
( LV8,RANK:130 )
|
-
-
11 楼
顶大米
不要用Zw系列函数.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我是恢复ZwY...了干掉的,可惜用了Zw...函数.
|
能力值:
( LV8,RANK:130 )
|
-
-
13 楼
直接微软标准函数就可以杀
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
MJ0011脾气暴躁 他会不会 过来扁我啊  我好怕怕
但是我还是想冒险知道 如何杀他嘛 不杀他 MJ0011他技术上不去啊
KeUserModeCallback 应该可以恢复吧 如何恢复之啊 恢复了这个 好象他就失效了哦
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
用icesword 的一般hook扫描后找到两个关于他的hook,
KeUserModeCallback 恢复这个随便什么工具都能杀
恢复另外一个大概是可以把它的文件也删掉了
|
能力值:
( LV12,RANK:760 )
|
-
-
16 楼
用MJ的粉碎MJ的执行文件~~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
KeUserModeCallback 他有自动写回 还是冰刃不行啊/?
怎么点恢复 刷新下 又被hook了 很是郁闷呢
是不是冰刃问题啊 他老是写回会不会很危险啊
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
KiFastCallEntry
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
可以写个DLL注进去,直接调用EXITPROCESS就让他自己退出了,不知道行不行,大家可以
试试。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
如果可以直接写dll进去的话 那还叫什么保险箱啊 叫垃圾箱算了啊
我是想恢复他hook的函数 然后秒之 但是我不会呢
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
搜以前别人的分析,保险箱hook其他程序driver和GUI的通信,然后过滤。
明显它只能去过滤rku、icesword这类正常已知程序的通信,加了自己的驱动不行?搞笑吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
加驱动干他容易啊 可是过不了流氓
没办法加载驱动
|
能力值:
(RANK:10 )
|
-
-
24 楼
被MJ发现你们在讨论这个的话就惨了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
能加载驱动 干他的方法 就多了
可是”流氓团伙“ 不让加载啊 又找不到什么好方法 加载驱动
|
|
|