1   1  /  1  页   跳转

测试你的主动防御进程

测试你的主动防御进程

开始->运行,CMD回车

CD进入附件解压后的目录

输入命令 killtest.exe [PID]    (这里不要加括号。。。)

pid可以从任务管理器中 查看-选择列 勾选PID得到

测试你的主动防御进程是否被结束


如果结束不掉

说明你装的HIPS很剽悍~~~


****这是RING3下的命令行程序测试 ,没有任何危害,还有一种是通过“作业”进行测试,小的水平局限性写不出来测试程序

可能因为内核补丁的缘故,在有些机器上会出现没有效果的情况,属正常

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; TheWorld)

附件附件:

文件名:killtest.rar
下载次数:354
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 21:50:04
描述:rar

最后编辑天云一剑 最后编辑于 2008-07-19 21:51:39
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
分享到:
gototop
 

回复:测试你的主动防御进程

对,那就是结束不掉。。。。没反映也是结束不掉。。。。
也有操作被组策略限制的可能
最后编辑天云一剑 最后编辑于 2008-07-19 15:16:31
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:测试你的主动防御进程

恩,这是冷门测试

更换一个,不需要参数
                                                PS:没毒啊没毒没毒,但是会报毒。。。RESSDT

附件附件:

文件名:BIN.rar
下载次数:305
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-19 20:55:11
描述:rar

最后编辑天云一剑 最后编辑于 2008-07-20 22:50:18
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT