社区
ATL
帖子详情
我开发的一个BHO插件,需要修改注册表,怎么样才能过360?
iuhxq
2009-09-05 08:42:42
360会提示,如何才能不被360发现?
...全文
636
12
打赏
收藏
我开发的一个BHO插件,需要修改注册表,怎么样才能过360?
360会提示,如何才能不被360发现?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jobsccnu
2009-09-22
打赏
举报
回复
做一下免杀就可以了,在网上找一找,很多过360的办法
zu4nu
2009-09-10
打赏
举报
回复
很难 360监控的是任何对注册表、启动项和系统服务的操作
你安vc 360还提示呢
chys3584
2009-09-09
打赏
举报
回复
我不知道,我是来接分的。
gyk120
2009-09-06
打赏
举报
回复
不止sysenter,kiXXX也钩了,好像还有Shadow……
MoXiaoRab
2009-09-06
打赏
举报
回复
过,难啊.360把内核函数调用入口钩了....
gyk120
2009-09-05
打赏
举报
回复
SSDT的话,驱动怎么加载……360也不会让驱动这么顺利加上去吧……还是要跳出对话框
晒月光的青蛙
2009-09-05
打赏
举报
回复
很多软件安装的时候360都会有提示啊,也没什么不好的
zoulie
2009-09-05
打赏
举报
回复
你的BHO插件写了注册表什么地方?
安全软件把你的 软件当作恶意软件或者插件,那么没有用户会愿意用的。。
当然流氓软件除外。。。。
hellward
2009-09-05
打赏
举报
回复
360会监控注册表的,肯定会发现的。不用360不就完了
gyk120
2009-09-05
打赏
举报
回复
……
你想不被360发现,比写一个操作系统简单不到哪里去……
认命吧……除非有大牛爆料绕过的方法
CodeProject-Jerry
2009-09-05
打赏
举报
回复
到驱动层去挂接 360检测不到
上次我的IE被劫持了,360也修复不了
用Icesword一查, 有一个注册表的NT API在 SSDT那里被挂接了
还原了以后, 360马上就报注册表被修改了。
所以, 对于360, 你可以试试这种方式。
不过卡巴斯基 对 SSDT检测得到。。。
jameshooo
2009-09-05
打赏
举报
回复
1、任何安全软件都能发现你在写注册表。
2、任何软件执行都需要访问注册表。所以1和2是正常的。
问题不在于你是否写了注册表,而是你写了注册表的哪些部分,大部分不会有谁理会,但有些部分超级敏感,事关大伙的安全,你如果想写这部分,任何安全软件都会阻止或者警告。问题就出在这里:你在注册表里写什么?
用VS2005
开发
BHO
揭开IE
插件
的神秘面纱
IE
插件
早已不是个新东西了,在IE4时代就有了,但是随着恶意
插件
的层出不穷,又一次被人重视起来。当前很多网站在无意识或有意识的情况下被挂马,让用户下载.cab自动安装,让用户中恶意IE
插件
。或者当用户安装
一个
从第三方网站来的软件,安装过程看着一切正常,可是就在这不知不觉中用户就中了恶意IE
插件
。恶意IE
插件
真是无恶不作,随意弹出广告窗口,弹也不弹些好广告,篡改HTML内容,嵌入IFrame,篡改搜...
如何消灭流氓软件小蓝鸽残留的
BHO
插件
?
关于没有权限删除.dll文件,改后缀为.png就可以删除,可能是流氓软件
BHO
在开机的时候启动了这个可执行文件dll,然后它运行了某种恶意代码,使得我们失去了删除权限。在大佬说的
注册表
对应位置中找到含有BlueDove(直译过来是蓝色鸽子,其实就是流氓软件小蓝鸽的英文名)的项,查看他的路径。无意间搜到
一个
方法,不记得是哪位up说的要把dll后缀改为其他的后缀,譬如.dll改为.png,然后重启电脑。到此,我成功干掉了小蓝鸽
BHO
的本体文件夹,它位于C盘的SYSTEM中。然后这个文件就可以删除了。
Bho
编定ie
插件
IE
插件
早已不是个新东西了,在IE4时代就有了,但是随着恶意
插件
的层出不穷,又一次被人重视起来。当前很多网站在无意识或有意识的情况下被挂马,让用户下载.cab自动安装,让用户中恶意IE
插件
。或者当用户安装
一个
从第三方网站来的软件,安装过程看着一切正常,可是就在这不知不觉中用户就中了恶意IE
插件
。恶意IE
插件
真是无恶不作,随意弹出广告窗口,弹也不弹些好广告,篡改HTML内容,嵌入 IFrame,篡改
注册表
usbstor删除不了_USBSTOR
注册表
项打不开也删不掉,怎么处理?
流氓软件的技术五花八门,任何一项功能都有可能成为流氓技术,就象武器,用好了可以伸张正义,用歪了却成为罪恶的帮凶。分析首先我从win32下的一些流氓着数分析开始:1。我想做为
一个
流氓软件,首先要做到的是实时运行,譬如在
注册表
的run下,在boot下增加它的启动。这应该是比较老的方法,以前 3721好象就是在run下,但是现在一般的人都知道了。2。作为流氓软件,已经改变了以前一些木马的特性了,他没必要...
图解用工具对
BHO
做初步研究
一
BHO
和浏览器劫持
BHO
Browser Helper Objects (也被称为
BHO
s) 是com组件,扮演着ie
插件
的角色。
BHO
s可以在某种程度上定制IE,如:用户交互的
修改
,网页过滤的及下载管理。
BHO
(Browser Help Objects),是实现了特定接口的COM组件。
开发
好的
BHO
插件
在
注册表
特定的位置注册好后,每当微软的浏览器启动,
BHO
实例就会被创建。在
ATL
3,248
社区成员
48,530
社区内容
发帖
与我相关
我的任务
ATL
ATL,Active Template Library活动(动态)模板库,是一种微软程序库,支持利用C++语言编写ASP代码以及其它ActiveX程序。
复制链接
扫一扫
分享
社区描述
ATL,Active Template Library活动(动态)模板库,是一种微软程序库,支持利用C++语言编写ASP代码以及其它ActiveX程序。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章