首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]如何不加载AppInit_Dlls键值的Dll
发表于: 2010-3-3 13:34
3937
[求助]如何不加载AppInit_Dlls键值的Dll
hdxs
2010-3-3 13:34
3937
自己写了一个程序用到了User32.dll,在这里要请教下各位大牛,采取怎么样的保护能够不加载注册表AppInit_Dlls键值下的Dll?最好能说具体点的方法,先谢过各位!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
2
楼
自己枚举自己进程的dll不就行了,弄个白名单
2010-3-4 00:54
0
hdxs
雪 币:
366
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
141
粉丝
0
关注
私信
hdxs
3
楼
我想问的是要防止加载AppInit_Dlls这个注册表键值下的dll;枚举的时候已经加载上了吧;
2010-3-4 09:51
0
枫之佳旭
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
92
粉丝
0
关注
私信
枫之佳旭
4
楼
关注....
2010-3-4 10:25
0
Ditans
雪 币:
357
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
77
粉丝
0
关注
私信
Ditans
5
楼
和Anti LPK是一个原理吧,要自己实现Dll Load,和重建IAT表。楼主你相当的彪悍啊。
2010-3-4 10:33
0
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
6
楼
有程序的方法是启动个Loader把这个键改名,再启动后还原
2010-3-4 14:38
0
hdxs
雪 币:
366
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
141
粉丝
0
关注
私信
hdxs
7
楼
就是搞不了那么彪悍的,所以才来问问看有没容易实现的
2010-3-4 17:03
0
hdxs
雪 币:
366
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
141
粉丝
0
关注
私信
hdxs
8
楼
改动这个值对其他程序可能有影响,再说现在的主动防御都会提示这个键值的变更
2010-3-4 17:12
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hdxs
14
发帖
141
回帖
10
RANK
关注
私信
他的文章
[原创]第二阶段第一题
11607
[原创]第一阶段第四题
5097
[原创]第一阶段第三题
5302
[原创]第一阶段第二题
4922
[原创]第一阶段第一题
4167
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部