打印

[原创] VB写的炉子版杀进程(可以杀IceSword)

VB写的炉子版杀进程(可以杀IceSword)

大家都不发src,偶也就入乡随俗了

杀杀IceSword,SnipeSword之类的还是可以的,Rootkit Unhooker不行。。

无驱,不进ring0。


上传附件描述

文件尺寸: 小于 200 kb
可用扩展名: gif, jpg

只好传偶的网盘了- -!

http://silence2008.ys168.com/

Other\杀进程.rar
本帖最近评分记录
  • Winnip 金币 -2 发错地方 2008-1-25 20:56
辽宁丹东的Winnip 扣我分了。呵呵。。

TOP

要源代码!!!  这里是编程社区!!
杀ICOWORD

那个是SYSTEM权限的
要是真的就丢个辕马上来

TOP

to #4:别天真了。。  IceSword什么时候跟SYSTEM扯上关系了
辽宁丹东的Winnip 扣我分了。呵呵。。
引用:
原帖由 siLence_Again 于 2008-2-9 16:35 发表
to #4:别天真了。。  IceSword什么时候跟SYSTEM扯上关系了
真不知道你对系统的了解有多少,我想你要去加强一下学习了。IceSword它自己就有提权的代码,它自身的权限就不低。IceSword可以杀系统进程,你说它是什么权限?好好想想,不要用天真还掩饰你的无知。

TOP

我对系统的了解?

简单的说吧   
文件部分我可以实现过fsd inline的文件管理
进程部分我可以实现完全不需要句柄的进程管理
注册表我有自己的hive解析代码

你说我对系统的了解有多少?

is提权?  哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈哈…………

is杀进程跟他的权限有关系吗?  你真的认为is是在r3下杀进程的吗?

何况,admin权限足以杀掉所有不汗SYSTEM_THREAD的进程 根本不需要system权限。
辽宁丹东的Winnip 扣我分了。呵呵。。

回复3#,5#

IS是R0的NT系列,非R3的东西,如果是R3,怎样过ssdt?
用ADMIN的SE_DEBUG权限就可以杀SYSTEM进程.

TOP

牛,终于看到高人了。
以子之,攻子之矛。
半年前的帖子
~~~~~~~~~~~~~~~

TOP

再回来瞅瞅#3 #5这俩不懂装懂的菜B
辽宁丹东的Winnip 扣我分了。呵呵。。

Processed in 0.235810 second(s), 6 queries, Gzip enabled