最近,電腦安全領域可謂風生水起。以前只做安全輔助軟件的360公司推出了一款叫《360殺毒》的免費殺毒軟件,頓時使得不少老牌的商業殺毒軟件也爭先恐后地打起了免費牌,彼此間也展開了一場沸沸揚揚的商場口水戰。雖然我是一名閑得無聊的安全技術愛好者,但對于商業炒作始終提不起興趣。我只對如何攻破各種殺毒軟件和安全輔助軟件的防御系統著迷!別的不說,光把各安全廠商吹噓得固若金湯的軟件神話打破,就很有技術勝利的成就感,呵呵!本次,就請大家看看我是如何模擬病毒和黑客行為,來一招放倒這些安全軟件的吧!
小小文件夾,放倒《360安全衛士》
首先,拿很多電腦中都安裝了的《360安全衛士》開刀吧!試試能否一招放倒它。

啟動《360安全衛士》后,在上方工具欄中切換到“高級”項,選中里面的“360tray.exe”進程。看到它下方的進程中有一個名為“WS2_32.dll”的進程沒有?就是其后面還有Windows Socket 2.0等描述字樣的那個(如圖1)。讓我們記下“WS2_32.dll”這個名字,然后進入《360安全衛士》的安裝目錄(一般是“C:\\Program Files\\360safe”)。在安裝目錄中點擊鼠標右鍵,新建一個名為“WS2_32.dll”的文件夾,就大功告成了!
現在把系統任務托盤中的《360安全衛士》退出,再次運行它試試!看是不是不能啟動,彈出了一個錯誤提示的警告窗口(如圖2)?就這樣,新建一個小小的文件夾,就能搞死《360安全衛士》。其中的原因,我稍后解釋。
一波兩折,殺毒軟件奈我何
下面請出大名鼎鼎的殺毒軟件——《江民2008》和《卡巴斯基7.0》。之所以請它們兩位,是因為前者是國內老牌的殺毒軟件,后者是國際知名的殺毒軟件,各有其代表性。……