×
热搜词

QQ登录

只需一步,快速开始

“360安全卫士”有多么强?

众所周知,360是一个非常流氓的软件,以其普通版超多的广告和各类捆绑软件闻名于世。

在安装了360的电脑上,会运行一个名为“360主动防御模块”(ZhuDongFangYu.exe)的进程,这个进程在普通情况下使用任务管理器或者命令行(管理员权限)是无法将之杀死的,会提示“拒绝访问”和“权限不足”......



下载.png


然后我今天突发奇想,既然以“Administrator”权限无法杀死360的进程,那么如果使用更高的系统级权限“SYSTEM”能否杀死它呢?


说干就干!


随后我使用 PSTools 工具以 SYSTEM 权限运行了一个 cmd 窗口:
[Shell] 纯文本查看 复制代码
psexec -s -i cmd.exe


下载 (1).png

可以看到,我使用 whoami 命令验证当前用户后,回显提示,我们已经处于 SYSTEM 权限中了,接下来我们就可以开始利用系统级权限来终止360进程或删除360的防御模块文件了。


在此之前,我们先进入任务管理器查看360进程的PID:
下载 (2).png

查看到该进程的PID为7300,接下来我们将使用 taskkill /PID 7300 /F 命令尝试将这个PID强行终止。


下载 (3).png

结果是,哪怕以 SYSTEM 权限来杀死这个进程,仍然会显示拒绝访问...



----------------------分割线----------------------


SYSTEM 是我印象中 Windows 系统下最高的权限等级了,我记得它属于 ring0 级别,然而这都无法终止360的进程,我真的感觉非常离谱......
有没有知道360可能是以什么方式来实现这种“蔑视系统王权,挟天子以令诸侯”的操作的大佬?帮我解解惑好嘛?

度仙门网 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与度仙门网享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和度仙门网的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、度仙门网管理员和版主有权不事先通知发贴者而删除本文

帖子地址: 

玄元一墨

写了 246 篇文章,拥有下品灵石 9544 枚,中品灵石 11421 枚,上品灵石 10002 枚,被 4 人关注

欢迎访问度仙门网!请在论坛右上角的个人设置中修改你的个性签名!
踩
回复

使用道具

您需要登录后才可以回帖 登录 | 立即注册
B Color Link Quote Code Smilies

成为第一个吐槽的人

Copyright © 2018-, Duxian studio.

返回顶部