有什么ARK工具能结束微点主动防御的吗?
发布网友
发布时间:2024-10-10 16:34
我来回答
共2个回答
热心网友
时间:2024-12-05 07:06
微点不同于国产杀软的“疯狂挂钩子”的方法,(尤其是江民,挂钩子的技巧简直能以*来形容~)
恢复SSDT表的话都差不多(江某除外~)也不采用国外的底层驱动保护和服务0秒重启的方式~(卡巴、麦咖啡和NOD32~)
微点用的插入进程。。。(病毒的手法,多少有点猥琐~)插入每一个进程,这样即使自己的主要进程被结束。
其他程序中插入的模块也会起到自动恢复的作用~杀是杀不得(。。。你总不能把所有进程都“结束”吧?~)
因此大多木马都研究的是“过微点”。。。却没有打算强杀的。
大家不信的话,可以使用一些强制结束进程的软件比如ARK工具,强制结束微点全部进程,或者一些病毒强杀微点进程,
虽然结束了微点进程 过了微点但你的系统也会死机或者蓝屏。使其破坏变的没有意义了。
热心网友
时间:2024-12-05 07:06
你使用这样的方法搞微点
等待你的只能是蓝屏或者死机。