skystars 发表于 2021-5-28 21:38
因为PCHunter会加载驱动
从r0层结束杀毒软件
WLH 发表于 2021-5-29 20:01
但杀软不是也在Ring0里有驱动吗?
WLH 发表于 2021-5-29 20:01
但杀软不是也在Ring0里有驱动吗?
huolongguo10 发表于 2021-6-2 20:27
您想想,在r3级a进程杀掉b进程不是很容易吗
WLH 发表于 2021-6-3 19:08
这拒绝访问是怎么搞的?
wing-summer 发表于 2021-6-3 11:53
理论上是没有杀不死的进程的,就算是杀毒软件。杀毒软件最基本的自保就是对关进程相关的内核API挂钩子, ...
WLH 发表于 2021-6-4 18:20
所以,要搞事情,只要调用冷门API进内核就行了是吗?
wing-summer 发表于 2021-6-4 19:34
通过系统API进入内核态是不行的,必须要驱动才能,冷门API是进不了内核态,虽然函数实现是在内核实现的。 ...
欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) | Powered by Discuz! X3.4 |