首页
社区
课程
招聘
[求助]ssdt service
发表于: 2010-1-8 14:44 4353

[求助]ssdt service

2010-1-8 14:44
4353
希望保护service程序,
ntloaddriver和ntunloaddriver已经处理~
最后还有个问题,就是在scm中如何像瑞星和金山一样,使其无法启动修改启动类型~
查阅以往的帖子,发现似乎要hook住NtFsControlFile,NtRequestWaitReplyPort以及NtAlpcSendWaitReceivePort,问题是有没有Fake好的函数体可以参照,或者Debug这三个函数查看反汇编代码的办法呢~在此急求各位大虾~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
无法启动修改启动类型,其实只要hook住注册表修改就可以了,不过有一个问题始终无法解决,在卸载服务时,要怎么做才可以达到无法卸载~
2010-1-11 09:29
0
游客
登录 | 注册 方可回帖
返回
//