能力值:
( LV2,RANK:10 )
26 楼
杀一个OPENPROCESS的进程有没有必要RING0?不用这么复杂吧,难道3下就没法杀掉挂钩OPENPROCESS的进程吗?
能力值:
( LV5,RANK:60 )
27 楼
也可以Pvase
还可以
KeStackAttachProcess((PRKPROCESS)eprocess,&apcstate);
status = ZwTerminateProcess(0,0);
if (NT_SUCCESS(status))
KeUnstackDetachProcess(&apcstate);
}
ring0太多了
ring3 job吧
目前挺火的
能力值:
( LV2,RANK:10 )
28 楼
是的,C/S架构的程序,如果客户端用驱动那就麻烦大了,因为很多机器上装了防护软件,加载驱动会有提示,如果员工按个不允许加载,就没办法了。200多台机器不可能每台都去弄一下的。
谢谢楼上的兄弟,我马上就去试试。感谢所有帮助我的兄弟,这次任务多亏大家的帮忙,但愿今天就能搞定。
能力值:
( LV12,RANK:760 )
29 楼
从csrss里dumphandle,然后结束所有的线程~
能力值:
( LV3,RANK:30 )
30 楼
开SE特权,也能A到hook OpenProcess强!
能力值:
( LV2,RANK:10 )
31 楼
[QUOTE=;]...[/QUOTE]
原来RING 3 下还有这么多方法,受教了。现在基本上已经搞定任务了,这次任务让我受益匪浅,感谢各位!
从csrss里dumphandle不知道是否有实做参考一下呢?不知道如何下手。
能力值:
( LV5,RANK:60 )
32 楼
CsrWalker也能获取进程
能力值:
( LV5,RANK:60 )
33 楼
线程注入~~~