瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 【已回复】发现能结束瑞星的进程控制软件,不是冰刀,大小只有45kb。

1   1  /  1  页   跳转

【已回复】发现能结束瑞星的进程控制软件,不是冰刀,大小只有45kb。

【已回复】发现能结束瑞星的进程控制软件,不是冰刀,大小只有45kb。

发现能结束瑞星的进程控制软件,不是冰刀,大小只有45kb。瑞星的自我保护加强是有目共睹的,但是不能防护冰刀。一般病毒的进程控制技术也达不到冰刀的技术,但是现在,我发现一款新的能结束瑞星的软件。程序见附件,我把扩展名改成了txt,下载后改回即可运行。我就会编几个小程序,对于这个程序,我还不太会判断,工程师看看是不是瑞星的漏洞引起的。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-11-26 13:28:16
分享到:
gototop
 

截图,点击kernel kill2

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

刚结束公测时,SSM的stp有好多种可以结束瑞星进程.
觉得瑞星的自我保护对比一些国外的产品还不差.
gototop
 

在使用楼主介绍的方法时,这个软件加载了一个 APTSys 的驱动,如果加载成功,就可以干掉瑞星的进程,这点和 冰刃 有些类似,都是依赖于驱动的
因此,不一定软件有多小,只要它的工作依赖于驱动,并且这些驱动都做了一定的处理,对付瑞星都是轻而易举的
当然也有例外,Process Explorer 加载驱动,但是杀不了瑞星进程
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT