作者:QQ:283771780 海的浪花 www.hackcome.com 近期应部分人员要求开发此插件,本人研究360 7.0版本的主动防御,采用封包头 HW_HanD方式ring0下引导方式突破,测试成功!采用高级编程技术“系统文件镜像劫持(SOSIFEO)” 现公布测试样本(样本代码不含注入进程和守护进程):{ring0循环启发式}浪花DNS劫持插件V2.0 突破屏蔽360安全杀毒/主动防御/过世界杀软/微体积 (未加壳24KB) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~