绒草盛开
使用道具 举报
版主
wing-summer 发表于 2021-6-4 19:34 通过系统API进入内核态是不行的,必须要驱动才能,冷门API是进不了内核态,虽然函数实现是在内核实现的。 ...
燎原大火
WLH 发表于 2021-6-4 18:20 所以,要搞事情,只要调用冷门API进内核就行了是吗?
wing-summer 发表于 2021-6-3 11:53 理论上是没有杀不死的进程的,就算是杀毒软件。杀毒软件最基本的自保就是对关进程相关的内核API挂钩子, ...
不灭之火
WLH 发表于 2021-6-3 19:08 这拒绝访问是怎么搞的?
huolongguo10 发表于 2021-6-2 20:27 您想想,在r3级a进程杀掉b进程不是很容易吗
屏幕截图 2021-06-03 190707.png (50.79 KB, 下载次数: 6551)
下载附件
2021-6-3 19:07 上传
WLH 发表于 2021-5-29 20:01 但杀软不是也在Ring0里有驱动吗?
火光烛天
skystars 发表于 2021-5-28 21:38 因为PCHunter会加载驱动 从r0层结束杀毒软件
本版积分规则 发表回复