首页
社区
课程
招聘
[原创]QQ电脑管家中的 Hook 过程分析
2012-2-10 15:29 41609

[原创]QQ电脑管家中的 Hook 过程分析

2012-2-10 15:29
41609
收藏
点赞4
打赏
分享
最新回复 (39)
雪    币: 88
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhych 2012-2-14 19:14
26
0
360那一套东西,先后江民、金山都用了,现在管家也用上了。。。

尼玛管家一堆驱动,有SSDT hook,有KiFastCallEntry hook,显然开发驱动的都是各写各的,没有沟通与交流。。。
雪    币: 634
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
Fypher 4 2012-2-14 19:29
27
0
同感!哈哈~管家的驱动确实是一大堆
雪    币: 12260
活跃值: (2752)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ytyay 2012-2-15 09:45
28
0
拜读牛人牛帖  谢谢分享
雪    币: 15
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wybx 2012-2-19 17:32
29
0
一般淫才 讨论的问题看着就给力
雪    币: 305
活跃值: (85)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
hack一生 1 2012-2-21 01:21
30
0
学习
雪    币: 574
活跃值: (568)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
guxinyi 5 2012-3-1 23:50
31
0
。。。。。。。。。。
雪    币: 329
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
丫丫journey 2012-9-16 20:57
32
0
学习了 学习了
雪    币: 60
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
mccoysc 2012-9-16 22:47
33
0
[QUOTE=Fypher;1043918]插DPC解决多核的同步问题我最初是在 《RootKits》一书上看到,不过相比书里的方法(DPC历程死循环)我觉得这里处理得更有技巧。[QUOTE]

这个。。。貌似是从金山抄来的。。。。不过无所谓了。。。。大家都这么搞,说不上谁抄谁了
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
OSystem 2013-2-25 11:25
34
0
希望以后可以看懂 mark
雪    币: 102
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
闲云轻烟 2013-2-26 17:20
35
0
学习学习,谢谢分享!!!!
雪    币: 312
活跃值: (154)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
raigeki 7 2013-8-2 09:31
36
0
mark !一下~
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kman 2013-12-13 16:17
37
0
可惜啊,今年微软某个补丁后你那个什么3个NOP就完蛋了~千万级hook安全性也没了,悲催,看起来是代笔改代码应付事导致的。

更有意思的是,过了两年,金山和百度都照抄这个三个Nop了
金山是搞跳转搞出蓝屏门用户全卸光了只好抄了腾讯,百度是生下来全是照抄的,自己写的代码完全不能看。

最有意思的是,百度不知道出于什么心理,抄的时候反着抄,先写jmp再写nop,完全没搞懂这三个nop是干啥的啊~
雪    币: 60
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
mccoysc 2013-12-13 16:30
38
0
处理方式带有明显的金山系风格,几乎完全一样。

TX做了金山的二股东后,确实从KS挖了不少人。
雪    币: 623
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
天高 2013-12-13 16:33
39
0
mark
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cqzj70 2014-5-30 10:51
40
0
mark
游客
登录 | 注册 方可回帖
返回