首页
社区
课程
招聘
有木有人整理过ring0 AntiDBG方法,你妹啊
发表于: 2011-11-21 23:58 6784

有木有人整理过ring0 AntiDBG方法,你妹啊

2011-11-21 23:58
6784
目前我知道的:
EPROCESS - DebugPort  >> 0    检测或清零 2种
DbgkpProcessDebugPortMutex   
IDT HOOK

内核牛补充下 谢谢   

//SSDT HOOK 函数跳过啊

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
CreateThreadNotifyRoutine
2011-11-22 19:14
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
Thread->XXXCount计数检测
2011-11-22 19:15
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
Debug Object
2011-11-24 00:34
0
雪    币: 405
活跃值: (2255)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
增加个早进入VMX占坑,废掉类似滴水的VMX调试器。
2011-11-24 20:16
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
IDT  HOOK 和UNHOOK的资料少啊少  没人爆吗  没人爆吗   没有vt也让0xcc检测无效  没人爆吗 没人爆吗
2011-11-26 16:44
0
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不错的帖子
2011-11-26 17:03
0
游客
登录 | 注册 方可回帖
返回
//