【原创】用KsSafetyCenter玩死“磁碟机”
在虚拟机中种下Update.exe,然后系统蓝屏。
重启后再种,用KsSafetyCenter扫描,结果果然如我所料。
最好看的是它的可疑分数被打了3432,比正常进程高出近百倍,不错不错~~~
PS:正常进程的可疑分数约在1000以下。
没有破坏KsSafetyCenter的监控,仅仅好像恢复了SSDT,只能破坏SSM。
下面是一些图:
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2; .NET CLR 2.0.50727; GreenBrowser)