首页
社区
课程
招聘
[求助]如何不加载AppInit_Dlls键值的Dll
发表于: 2010-3-3 13:34 3937

[求助]如何不加载AppInit_Dlls键值的Dll

2010-3-3 13:34
3937
自己写了一个程序用到了User32.dll,在这里要请教下各位大牛,采取怎么样的保护能够不加载注册表AppInit_Dlls键值下的Dll?最好能说具体点的方法,先谢过各位!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
自己枚举自己进程的dll不就行了,弄个白名单
2010-3-4 00:54
0
雪    币: 366
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我想问的是要防止加载AppInit_Dlls这个注册表键值下的dll;枚举的时候已经加载上了吧;
2010-3-4 09:51
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
关注....
2010-3-4 10:25
0
雪    币: 357
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
和Anti LPK是一个原理吧,要自己实现Dll Load,和重建IAT表。楼主你相当的彪悍啊。
2010-3-4 10:33
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
有程序的方法是启动个Loader把这个键改名,再启动后还原
2010-3-4 14:38
0
雪    币: 366
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是搞不了那么彪悍的,所以才来问问看有没容易实现的
2010-3-4 17:03
0
雪    币: 366
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
改动这个值对其他程序可能有影响,再说现在的主动防御都会提示这个键值的变更
2010-3-4 17:12
0
游客
登录 | 注册 方可回帖
返回
//