吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 351|回复: 3
上一主题 下一主题
收起左侧

针对类似银狐让360卫士和急救箱无法启动的处理

[复制链接]
跳转到指定楼层
楼主
wowocock 发表于 2024-11-22 10:31 回帖奖励
本帖最后由 wowocock 于 2024-11-22 11:15 编辑

一直以来,比较麻烦的是木马进来了,然后通过注入LSASS或加载白利用驱动来杀360进程的,一直很麻烦。虽然急救箱被禁后,可以改名,但也有影响,特别是别人能拿到你的文件,根据特征来杀你。毕竟安全软件都有签名。以前32位下好歹还能隐藏进程,但到64位下麻烦了点,所以现在整个64位下隐藏360进程的驱动,加载驱动后,不用重启,即可用卫士和急救箱查杀木马了。
使用方法
1,以管理员权限运行 drvinst.exe
2,点... ,选择驱动文件
3,点安装,
4,点启动
5,启动安全卫士或急救箱扫描

hide360.jpg (427.85 KB, 下载次数: 0)

hide360.jpg

EtwProtectDrvW7.zip

201.67 KB, 下载次数: 20, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 1吾爱币 +2 热心值 +1 收起 理由
忆魂丶天雷 + 2 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
keen-azure 发表于 2024-11-22 12:13
很不错的工具。邵大辛苦了
3#
wujiLINGMAO 发表于 2024-11-22 14:57
你好!怎么选择驱动启动不了啊,谢谢

点评

运行 msinfo32看看是否开启了secure boot,安全启动,开这个的话,驱动因为没WHQL,会导致加载失败。  详情 回复 发表于 2024-11-22 18:12
4#
 楼主| wowocock 发表于 2024-11-22 18:12 |楼主
wujiLINGMAO 发表于 2024-11-22 14:57
你好!怎么选择驱动启动不了啊,谢谢

运行 msinfo32看看是否开启了secure boot,安全启动,开这个的话,驱动因为没WHQL,会导致加载失败。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-23 02:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表