黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航

黑客文章 - 安全防护 - 浏览 - 进程保护挑战 - 无HOOK无KDOM,微软标准函数

进程保护挑战 - 无HOOK无KDOM,微软标准函数

黑客 发布日期:2008-5-27 4:22:32 共有 856 人次浏览
看到有人诟病360的自我保护,又见江民、微点等一堆国内挫人使用一大堆HOOK对自己的进程做保护,不但导致系统不稳定,还保护不住

放点小东西出来玩玩,POC级的,没有使用任何HOOK,没有使用任何DKOM,没有修改任何未公开的数据结构或调用,完全是微软的标准接口和函数,却让无数进程结束,ARK工具望之兴叹,哈哈!

挑战现场及测试程序下载:

http://www.debugman.com/read.php?tid=1122&page=e#a

目前fail的工具列表:

Icesword 1.22 --- failed
RKU 3.7 --- failed
gmer 1.14 --- failed
SnipeSword 2008 0225 -- failed

wsyscheck 20080223 -- failed

墨者安全专家进程管理3.05 --- failed
DarkSpy 1.0.5 --- failed
SysProt 1.0.0.5 --- failed
所属分类: 安全防护     网摘收藏: Google 雅虎 百度 POCO 365key 和讯 天极