首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]如果在驱动中判断驱动是哪个程序加载的?360的技术人员给我出的一个难题!
发表于: 2010-1-11 21:02
6748
[求助]如果在驱动中判断驱动是哪个程序加载的?360的技术人员给我出的一个难题!
网上勇士
2010-1-11 21:02
6748
今天收到了360认证中心的通知;
由于你们的驱动存在有可能被木马利用的隐藏与保护功能,所以需要你们在驱动中加入校验机制,判断加载及使用这驱动的程序是否是你们自己的程序,以杜绝驱动被非法程序使用。
我很是不解:如何在驱动中判断驱动加载程序问题?
这个我确实是有点不知道如何做。
特此请教其他高手,驱动中如何做,才能防止被其他的程序加载。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
鹿剑
雪 币:
284
活跃值:
(106)
能力值:
( LV9,RANK:160 )
在线值:
发帖
24
回帖
187
粉丝
1
关注
私信
鹿剑
3
2
楼
获取加载(或者说调用,加载一般情况是io管理器做的吧?DriveEntry一般在系统进程)驱动的当前进程,从而得到进程路径,之后计算进程在磁盘上文件的特征(比如文件md5值)看看是不是自己的程序嘛
2010-1-11 21:18
0
网上勇士
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
41
粉丝
0
关注
私信
网上勇士
3
楼
调用我知道,但360的技术人员说了:
判断加载及使用
我确实感觉的挺吃惊的。
2010-1-11 21:31
0
qihoocom
雪 币:
635
活跃值:
(101)
能力值:
( LV12,RANK:420 )
在线值:
发帖
49
回帖
1165
粉丝
24
关注
私信
qihoocom
9
4
楼
吃惊个头啊,2楼都说了判断方法了,我看你也回家做JAVA吧
2010-1-11 21:48
0
网上勇士
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
41
粉丝
0
关注
私信
网上勇士
5
楼
无语了,大公司就是厉害,我的软件也没有什么恶意行为,就是加个了驱动,隐藏一下自己的启动项和相关键值。
问一下,就不敢问了。
qihoocom大侠不说自己的人员说法不严谨,反说起我的不是。
我问的就是驱动的加载的判断,就错吗?
2010-1-11 21:55
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
6
楼
你隐藏自己的启动项干嘛捏?
2010-1-11 21:59
0
网上勇士
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
41
粉丝
0
关注
私信
网上勇士
7
楼
我主要是吃惊要判断驱动的加载程序,别的的真没有什么意思。
我还是希望个别大牛能够和气一些。
2010-1-11 22:06
0
iiii
雪 币:
393
活跃值:
(100)
能力值:
( LV6,RANK:80 )
在线值:
发帖
16
回帖
218
粉丝
0
关注
私信
iiii
1
8
楼
我的软件也没有什么恶意行为,就是加个了驱动,隐藏一下自己的启动项和相关键值。
。。。。。。。确实没什么恶意行为。。。
2010-1-11 23:30
0
网上勇士
雪 币:
203
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
41
粉丝
0
关注
私信
网上勇士
9
楼
给大家解释一下:
软件是一款加密软件,特点就是安装后,完全隐藏,只有安装和使用者知道,热键启动。
这样,就解决了部分想加密一些东西,但有害怕被其他人发现自己使用加密软件的用户的需求。
最早是没有做隐藏启动项的,后来有用户反应说,通过一下想优化大师等软件,可以发现软件的启动项,隐蔽性不强,希望改进一下,就加了个简单的驱动。
别的确实就没有什么了。
这次的发帖,本来也没有什么意思,就是感觉驱动中判断加载程序,挺有意思,就发了一帖。
别的我也不说什么了。
2010-1-12 00:07
0
竹君
雪 币:
170
活跃值:
(90)
能力值:
( LV12,RANK:210 )
在线值:
发帖
66
回帖
911
粉丝
7
关注
私信
竹君
5
10
楼
不发表言论
2010-1-12 02:13
0
window
雪 币:
111
活跃值:
(55)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
168
粉丝
0
关注
私信
window
1
11
楼
二楼只是说驱动 entry 都是 system 进程调用的, 你激动啥
2010-1-12 08:15
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
网上勇士
8
发帖
41
回帖
10
RANK
关注
私信
他的文章
[求助]Xtreme ToolkitPro静态链接,加壳后,窗口换肤功能失效,求解决方法。
3583
[求助]如何提高程序健壮性?(发了程序,在用户机器上会出错)
5624
[求助]如果在驱动中判断驱动是哪个程序加载的?360的技术人员给我出的一个难题!
6749
[求助]自启动的程序,如何在用户注销后,再次启动?
5655
[分享][分享] ASProtect SKE 2.41 的注册方法(我试过了,已经成功)
8782
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部