蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 3017|回复: 0

完美封装卡巴

[复制链接]
发表于 2009-4-10 11:15:06 | 显示全部楼层 |阅读模式
安装好母盘,先不要装上任何封装软件。

装上卡巴7.0,设置好各项杀毒需要的选项,重新启动电脑。

用PE启动,进入PE,把C:\WINDOWS\system32\drivers下的kl1.sys,klick.dat,klif.sys,klin.dat,klop.dat和C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe,这几个文件剪切到D盘,然后用winrar,把kl1.sys,klick.dat,klif.sys,klin.dat,klop.dat他门压缩成自解压文件,路径是C:\WINDOWS\system32\drivers 把avp.exe也另外压成自解压文件,路径是C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0记住自解压选项里要选上全部隐藏,还有覆盖所有文件,好了,重启正常进入系统,卡巴不会运行了,这是正常的,然后就可以正常安装封装软件了,我这里用ES封装为例。es别的选项我不说单说卡巴这项,把刚才的两个自解压卡巴的exe文件放到c盘C:\WINDOWS下,重命名为k.exe和kb.exe,然后在es部署后外部程序调用接口里的外部程序接口1指定C:\WINDOWS\k.exe外部程序接口2指定C:\WINDOWS\kb.exe全勾上删除和隐藏选项。然后就可以封装了。这里只是一个思路。记住一定要在这部署后这里调用,别的时间调用就会出问题。

我一直用这方法封卡巴,没出现什么问题,还有别的方法,我没有试过,现在深度的4.0可以封装卡巴,不过他采用的应该是
先要关闭卡巴的启用自我保护,然后关闭卡巴,运行他的封装工具的时候自动修改[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP]
"Start"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1]
"Start"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif]
"Start"=dword:00000003

然后会在进系统之前修改
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AVP]
"Start"=dword:00000002

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kl1]
"Start"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klif]
"Start"=dword:00000001
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表