查看文章 |
BypassDisk RING3下绕过一切还原/还原保护/影子系统/HIPS/AV/沙盒
2008-04-20 05:13
听说猪头三同学要发RING3下过还原的,挑战360GuardField 不过没意思,RING3下要穿还原太容易,这不,随便花了时间就写了个: 为了能5。1过好节,先发个图出来,如果还有人要挑战,我就放BIN
可以在RING3下穿透所有还原软件、还原保护(当然也包括360GuardField)、磁盘恢复的影子系统、沙盒 不会被任何HIPS、AV、影子系统、沙盒报警 因此也可以用来干掉HIPS、AV等(结合pagefile.sys,或者直接干文件) 演示程序会将磁盘的0号扇区清0并填入如图所示文字。重新自动后自然系统就挂了 这个程序可以写入任何磁盘扇区(不象猪头三之前放的那个RING3穿还原的只能写前面几个扇区)
由于没有测试机,没有测试是否能够穿透VISTA 64位的PatchGuard 之前同一位MS的DDK MVP谈过这方面的问题,从他对VISTA IIRC的描述来看,我这个程序是可以绕过最新的PatchGuard的(结合pagefile),不过没有测试,不敢下结论
新增,被破坏后可怜的虚拟机。。BOOT不起来了(原本装了冰点)
![]()
|
最近读者:

