瑞星卡卡安全论坛技术交流区可疑文件交流 发现瑞星钩子被恢复,而不能自动挂钩

1   1  /  1  页   跳转

发现瑞星钩子被恢复,而不能自动挂钩

发现瑞星钩子被恢复,而不能自动挂钩

系统:win8.1  32

用xuetr 恢复 瑞星的所有hook 钩子


瑞星没有任何提示,也 没有hook 挂钩保护


建议瑞星能保护自己的钩子不被 恢复


可以参考 360 ,人家的钩子 带有保护


江民 的钩子 也带有保护,无法被恢复




http://www.cnblogs.com/russinovich/archive/2011/04/19/2020385.html

用户系统信息:Mozilla/5.0 (Windows NT 6.3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/537.36 LBBROWSER
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复:发现瑞星钩子被恢复,而不能自动挂钩

君素雅达,必不致令我徒劳往返也
gototop
 

回复: 发现瑞星钩子被恢复,而不能自动挂钩

系统:win8.1  32

浏览器:ie11  猎豹


操作:使用工具恢复所有钩子


结果:瑞星钩子被全部恢复


这时发现用 任务管理器就能傻吊瑞星所有进程


瑞星:24.00.31.46


 附件: 您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑shulun743 最后编辑于 2014-10-18 13:09:53
君素雅达,必不致令我徒劳往返也
gototop
 

回复:发现瑞星钩子被恢复,而不能自动挂钩

发现 瑞星在xp-sp3 下

被恢复ssdt和 shadown ssdt 钩子,瑞星无法自动恢复

并且 在xp-sp3 下 ,瑞星没有 挂钩 NtTerminateProcess  是不是 bug?

而 在 win8.1  32 位下 NtTerminateProcess  被挂钩

并且 在这两个 平台下 ,瑞星应该挂钩NtTerminateProcess  和 NtTerminateThread 

瑞星应该 挂钩 NtTerminateThread
君素雅达,必不致令我徒劳往返也
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT