首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[讨论]hook ssdt形同虚设?
发表于: 2011-4-11 16:57
6459
[讨论]hook ssdt形同虚设?
yulongying
1
2011-4-11 16:57
6459
常见的注册表监视,文件监视 很多都是用的hook ssdt来实现 据个人所知 bdguard(万恶的百度搜霸)还有瑞星某个版本,EQ等也都是用此方法,但是一旦修复了ssdt。,那bdguard就变成了废物了,瑞星的监视功能也大打折扣,那是不是就说明了hook ssdt方法压根就不靠谱?最靠谱难道只能是inline hook? 本人菜鸟一个,最近在学习阶段遇到瓶颈,还望高手出手相救!!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
千里之外
雪 币:
217
活跃值:
(68)
能力值:
( LV12,RANK:210 )
在线值:
发帖
14
回帖
210
粉丝
1
关注
私信
千里之外
5
2
楼
其实最关键的是 你驱动加载不了 怎么办呢
2011-4-11 17:01
0
寒冰心结
雪 币:
8196
活跃值:
(2791)
能力值:
( LV3,RANK:20 )
在线值:
发帖
15
回帖
239
粉丝
0
关注
私信
寒冰心结
3
楼
难道恢复InLine Hook比恢复SSDT Hook难度大?
2011-4-11 17:26
0
xiaoxyz
雪 币:
71
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
182
粉丝
0
关注
私信
xiaoxyz
4
楼
果断围观大神
2011-4-11 17:28
0
ycmint
雪 币:
1149
活跃值:
(888)
能力值:
( LV13,RANK:260 )
在线值:
发帖
28
回帖
893
粉丝
10
关注
私信
ycmint
5
5
楼
你的作用sys 能 在它以前进行吗,偶然进行了,我还在想是否,它也会在哪个地方检测,有没有什么恶心的东西,之后,你就懂了,蓝一哈。。。
这只是我个人猜想。。呵呵。。没有实践就木有发言权。。。。
2011-4-11 17:49
0
QEver
雪 币:
233
活跃值:
(285)
能力值:
( LV12,RANK:270 )
在线值:
发帖
32
回帖
581
粉丝
4
关注
私信
QEver
5
6
楼
没有什么方法是绝对靠谱的,所以才会有技术对抗与进步~~
2011-4-11 17:52
0
yulongying
雪 币:
118
活跃值:
(55)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
46
粉丝
0
关注
私信
yulongying
1
7
楼
我用EQ 还有瑞星做了实验 可以xp sp2 可以修复ssdt。 修复之后EQ比瑞星更惨。
2011-4-12 09:58
0
fzhaoqiang
雪 币:
7
活跃值:
(32)
能力值:
( LV2,RANK:10 )
在线值:
发帖
124
回帖
373
粉丝
1
关注
私信
fzhaoqiang
8
楼
精辟!!学习了!
2011-4-12 10:16
0
gotiger
雪 币:
243
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
54
粉丝
0
关注
私信
gotiger
9
楼
深不见底,填也很难。理解了这8个字。你就知道该怎么做了
2011-4-23 00:27
0
jerrynpc
雪 币:
284
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
695
粉丝
0
关注
私信
jerrynpc
10
楼
dig....diging...dig deep
2011-4-23 08:28
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yulongying
1
10
发帖
46
回帖
70
RANK
关注
私信
他的文章
ASProtect脱壳
4220
[求助]如何卸载消息钩子?
4694
[讨论]hook ssdt形同虚设?
6460
[求助]推荐基本主动防御的资料
9150
[原创]破解共享软件《Windows瑞士军刀》
9762
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部