|
|
|
[求助]关于PE文件的数字签名
鸟神,分享一下嘛 |
|
求教:IE浏览器主页锁定的原理?
想了解一下这个原理 |
|
求教:IE浏览器主页锁定的原理?
我看现在安全软件不光是保护注册表,即使注册表值改成其他的了,如果是主页锁定的状态,打开IE,主页还是安全软件设置锁定的那个主页。 |
|
[求助]请教在驱动层判定二进制文件的问题
嗯,我其实想要签名信息 |
|
软件如何去掉登陆界面
我曾经做过一件类似的事情,就是注入一个dll到exe文件,这个dll干的事情就是检测登陆窗口,一旦出现这个窗口,就发送点击取消按钮的鼠标消息,这样,看起来,程序每次就直接进入到主界面。几乎看不见登陆界面弹出来。这样做一是代价比较低,二是比较安全,没破坏exe原有代码逻辑。 |
|
[求助]请教在驱动层判定二进制文件的问题
自己写代码,具体指什么? 抛到应用层,应用层处理了,再通知RING0,似乎搞复杂了,理论上,RING3能做的,RING0也能做。 除了签名,还有没有其他特征信息用来标志一个进程的? |
|
求教:IE浏览器主页锁定的原理?
你是指CmRegisterCallback吧,我的理解这个只能用来跟踪注册表状态,能阻止修改注册表吗? |
|
求教:IE浏览器主页锁定的原理?
解释一下? |
|
求教:IE浏览器主页锁定的原理?
目前主流的安全软件,360,金山,QQ的锁定主页的方法都是HOOK住内核层注册表相关API,ZwCreateKey,ZwOpenKey等等。这样在应用层做的任何试图修改注册表改主页的尝试都是徒劳。可行的思路是绕过安全软件的假API,得到原始的API。这涉及到内核态HOOK相关的技术。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值