能力值:
( LV2,RANK:10 )
|
-
-
26 楼
360那一套东西,先后江民、金山都用了,现在管家也用上了。。。
尼玛管家一堆驱动,有SSDT hook,有KiFastCallEntry hook,显然开发驱动的都是各写各的,没有沟通与交流。。。
|
能力值:
( LV9,RANK:260 )
|
-
-
27 楼
同感!哈哈~管家的驱动确实是一大堆
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
拜读牛人牛帖 谢谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
29 楼
一般淫才 讨论的问题看着就给力
|
能力值:
( LV6,RANK:80 )
|
-
-
30 楼
学习
|
能力值:
( LV13,RANK:290 )
|
-
-
31 楼
。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
学习了 学习了
|
能力值:
( LV3,RANK:30 )
|
-
-
33 楼
[QUOTE=Fypher;1043918]插DPC解决多核的同步问题我最初是在 《RootKits》一书上看到,不过相比书里的方法(DPC历程死循环)我觉得这里处理得更有技巧。[QUOTE]
这个。。。貌似是从金山抄来的。。。。不过无所谓了。。。。大家都这么搞,说不上谁抄谁了
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
希望以后可以看懂 mark
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
学习学习,谢谢分享!!!!
|
能力值:
( LV12,RANK:310 )
|
-
-
36 楼
mark !一下~
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
可惜啊,今年微软某个补丁后你那个什么3个NOP就完蛋了~千万级hook安全性也没了,悲催,看起来是代笔改代码应付事导致的。
更有意思的是,过了两年,金山和百度都照抄这个三个Nop了
金山是搞跳转搞出蓝屏门用户全卸光了只好抄了腾讯,百度是生下来全是照抄的,自己写的代码完全不能看。
最有意思的是,百度不知道出于什么心理,抄的时候反着抄,先写jmp再写nop,完全没搞懂这三个nop是干啥的啊~
|
能力值:
( LV3,RANK:30 )
|
-
-
38 楼
处理方式带有明显的金山系风格,几乎完全一样。
TX做了金山的二股东后,确实从KS挖了不少人。
|
能力值:
( LV3,RANK:30 )
|
-
-
39 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
mark
|
|
|