1. 首页
  2. 数据库
  3. Memcached
  4. 2010年过360自启动有借鉴意义

2010年过360自启动有借鉴意义

上传者: 2020-09-23 08:25:47上传 RAR文件 9.25KB 热度 15次
2010年过360自启动,有借鉴意义:最近发现360另一漏洞,360的主动防御程序360Tray.exe程序退出后,HIPS保护就基本上不起什么作用,只留一个ZhuDongFangYu.exe保护自身。而360Tray.exe不是系统进程,在系统关机或注销时会早于SYSTEM进程退出,在这个时刻,一个具有System权限的进程可以进行某些操作而不被360所拦截,因为这时相当于360tray并不存在。我们可以写一个程序,首先以System权限运行,然后在系统关机或注销时开始检测,当检测到360Tray.exe进程不存在时立即进行如修改注册表等操作,这样一来就轻松绕过了360
下载地址
用户评论
码姐姐匿名网友 2020-09-23 08:25:47

不错,思路挺好

码姐姐匿名网友 2020-09-23 08:25:48

资源不错,可惜没用上