首页
社区
课程
招聘
[原创]QQ电脑管家中的 Hook 过程分析
发表于: 2012-2-10 15:29 42534

[原创]QQ电脑管家中的 Hook 过程分析

2012-2-10 15:29
42534
收藏
免费 6
支持
分享
最新回复 (39)
雪    币: 88
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
360那一套东西,先后江民、金山都用了,现在管家也用上了。。。

尼玛管家一堆驱动,有SSDT hook,有KiFastCallEntry hook,显然开发驱动的都是各写各的,没有沟通与交流。。。
2012-2-14 19:14
0
雪    币: 636
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
27
同感!哈哈~管家的驱动确实是一大堆
2012-2-14 19:29
0
雪    币: 13630
活跃值: (3962)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
拜读牛人牛帖  谢谢分享
2012-2-15 09:45
0
雪    币: 15
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29
一般淫才 讨论的问题看着就给力
2012-2-19 17:32
0
雪    币: 306
活跃值: (85)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
30
学习
2012-2-21 01:21
0
雪    币: 585
活跃值: (573)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
31
。。。。。。。。。。
2012-3-1 23:50
0
雪    币: 329
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
学习了 学习了
2012-9-16 20:57
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
33
[QUOTE=Fypher;1043918]插DPC解决多核的同步问题我最初是在 《RootKits》一书上看到,不过相比书里的方法(DPC历程死循环)我觉得这里处理得更有技巧。[QUOTE]

这个。。。貌似是从金山抄来的。。。。不过无所谓了。。。。大家都这么搞,说不上谁抄谁了
2012-9-16 22:47
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
希望以后可以看懂 mark
2013-2-25 11:25
0
雪    币: 102
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
学习学习,谢谢分享!!!!
2013-2-26 17:20
0
雪    币: 328
活跃值: (154)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
36
mark !一下~
2013-8-2 09:31
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
可惜啊,今年微软某个补丁后你那个什么3个NOP就完蛋了~千万级hook安全性也没了,悲催,看起来是代笔改代码应付事导致的。

更有意思的是,过了两年,金山和百度都照抄这个三个Nop了
金山是搞跳转搞出蓝屏门用户全卸光了只好抄了腾讯,百度是生下来全是照抄的,自己写的代码完全不能看。

最有意思的是,百度不知道出于什么心理,抄的时候反着抄,先写jmp再写nop,完全没搞懂这三个nop是干啥的啊~
2013-12-13 16:17
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
38
处理方式带有明显的金山系风格,几乎完全一样。

TX做了金山的二股东后,确实从KS挖了不少人。
2013-12-13 16:30
0
雪    币: 623
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
39
mark
2013-12-13 16:33
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
mark
2014-5-30 10:51
0
游客
登录 | 注册 方可回帖
返回
//