symantec的smc.exe防杀原理

偶尔打开冰刃就发现了,其原理好简单,用了wpsdrvnt.sys修改了ssdt中的几个函数,主要是关进程和内存修改的相关函数,用来保护smc.exe。所以要想自由的开关smc,只需要禁用wpsdrvnt就行了:

sc config wpsdrvnt start= disabled

重启即可。

这样不会影响他的产品的其它功能。

此条目发表在软件使用分类目录。将固定链接加入收藏夹。

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注

*