请教各位应该怎样解除程序(如360)对注册表的监控...
它们是不是对以上那个注册表API进行Hook了呢?
是的话该如何解呢?
我都在百度上Google三天了......
无果呀.. 
什么vb...VC..Delphi的代码都寻了个遍都没找到..
自己又想不出来.....
闻此地佳..特来此求助

解决方案 »

  1.   

    结束掉就容易暴露,对有经验的用户来说,要不了几分钟就会发现的——显然不符合Virus Makers的意图,呵呵。
      

  2.   

    上次和陈辉讨论过,要让瑞星傻掉是相当简单,因为当时我们讨论时(去年12月参加SD2.0时)的瑞星还是挂挂SSDT而已,只要加载了驱动,就能很"轻松"地让瑞星无效.(注意那个简单是陈辉说出来的......我不觉得简单- -!)然后是360.陈辉说360比较难整傻,驱动上面做的工夫比瑞星要强,不过也不是没办法,只是"有点难度"而已.楼主先学驱动开发吧,然后再去写病毒.不过等你驱动比较厉害了,找份几W一月的工作都不是难事,到时肯定又会对做病毒之类恶意软件没啥兴趣了.........