微信扫一扫 分享朋友圈

已有 5003 人浏览分享

开启左侧

恢复SSDT过卡巴主动防御分析

[复制链接]
5003 0
这个不是把你的马以资源形式放到过主防的EXE里再释放出原文件运行的那种.是向目标文件插入ShellCode, 成功后目标文件大小增加11 Kb。
ShellCode负责释放加载一个Dll, DLL替换Beep.sys然后加载利用替换掉的Beep.sys恢复SSDT, 所以应该可以过卡巴7的主防。
注意:
1、可能导致蓝屏!
2、 不判断是否有卡巴或者瑞星之类的进程存在,不分青红皂白的恢复.
使用方法:
命令行工具,输入
mKkIlLeR.exe [马的路径+名字]

mKkIlLeR.exe notepad.exe


您需要登录后才可以回帖 登录 | 注册

本版积分规则

V3+

0

关注

21

粉丝

0

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

Archiver|手机版|小黑屋|水窝ibm

GMT+8, 2025-7-13 21:28 , Processed in 0.084375 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2022 Comsenz Inc.