奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
商城中心
技术问答
论坛社区
文章
下载
图片
点睛
您现在的位置:
太平洋安全网
>>
黑客点晴
>>
免杀技术
>> 正文
过2008所有主动防御的思路
作者:佚名 黑客点晴来源:
网络转载
点击数: 更新时间:2008-5-12
大家好,我是水手,提起过杀软的主动防御可是今年热门话题,大都是什么修改时间过卡巴主动和恢复,SSDT表之类的话题,现在修改时间过卡巴主动对新版的卡巴已经不起作用了,恢复ssdt表要ring0级还要编写驱动兼容性也不是太好而且还容易引起蓝屏。
今天我给大家讲一下我自己的思路 “替换注册表启动
软件
重启安装过主动防御” 前提是要保证安装
服务
的
电脑
上有注册表启动软件,也就“HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run”键值下的随机启动
软件
。
下面讲一下流程,首先检查注册表RUN键值下的启动软件的名称和安装路径,如果是杀软的跳过然后查找软件进程,如果有就结束,备份启动软件把自己替换成启动
软件
然后退出或者强制重启,重启后安装
服务
删除自己 把备份的启动
软件
还原。
上面就是我的思路水平有限,还请朋友们不要见笑。
黑客点晴录入:随风追忆 责任编辑:随风追忆
上一个黑客点晴:
用python修改注册表干掉360safe
下一个黑客点晴:
打造不被杀的Topo工具程序
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
点睛
[易语言二课]如何增加易语言的组件 ,以及组…
[易语言一课]简单了解与实例易语言
10秒钟让你和任意QQ号聊天
菜鸟黑客入门攻击及防范技巧
黑客利器流光使用技巧
PHP实战--入侵郑州广播在线
热门
点睛
[易语言一课]简单了解与实例易语言
10秒钟让你和任意QQ号聊天
菜鸟黑客入门攻击及防范技巧
黑客利器流光使用技巧
PHP实战--入侵郑州广播在线
灰鸽子简单写下载者做搭配
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号