首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
编程技术
发新帖
14
5
[原创]x64主动防御
2012-2-27 12:59
11889
[原创]x64主动防御
Fypher
4
2012-2-27 12:59
11889
最近研究了一下64位系统中系统调用的相关机制,写了个主动防御玩,原理依然是跟x86下的主动防御一样,在KiSystemServiceRepeat中做hook(做的时候发现系统调用表的机制在64位下改动也挺大的
)
另外附带一些程序员专用功能,例如对c/cpp文件的访问监控等:
目前驱动的框架已经完善了,但是精力有限,监控的具体系统调用还不够多,用户界面也很残念。先放个bin让大家测试下,等把界面完善了再放源。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
RProtect.rar
(126.79kb,290次下载)
ScreenShot2.png
(8.64kb,817次下载)
收藏
・
14
点赞
・
5
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
13
)
smilediy
雪 币:
136
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
115
粉丝
0
关注
私信
smilediy
2012-2-27 13:39
2
楼
0
patchguard?
fireworld
雪 币:
185
活跃值:
(405)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
329
粉丝
0
关注
私信
fireworld
2012-2-27 17:41
3
楼
0
下载试试 貌似不是x64的驱动不是需要数字签名吗?
riusksk
雪 币:
429
活跃值:
(1875)
能力值:
( LV17,RANK:1820 )
在线值:
发帖
166
回帖
2652
粉丝
227
关注
私信
riusksk
41
2012-2-27 18:17
4
楼
0
无法学习,只能膜拜!!!
邓韬
雪 币:
274
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
280
回帖
1680
粉丝
0
关注
私信
邓韬
9
2012-2-27 18:24
5
楼
0
谢谢!!!!!!!!!!!!
yboy
雪 币:
129
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
106
粉丝
0
关注
私信
yboy
2012-2-28 00:02
6
楼
0
支持
kondo
雪 币:
256
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
89
粉丝
0
关注
私信
kondo
2012-2-28 10:10
7
楼
0
能过patchguard?
ruoko
雪 币:
116
活跃值:
(72)
能力值:
( LV3,RANK:30 )
在线值:
发帖
35
回帖
226
粉丝
0
关注
私信
ruoko
2012-4-16 17:35
8
楼
0
怎么不放源码
FishSeeWater
雪 币:
766
活跃值:
(410)
能力值:
( LV13,RANK:460 )
在线值:
发帖
60
回帖
855
粉丝
8
关注
私信
FishSeeWater
11
2012-4-16 19:58
9
楼
0
X64的 支持:)
evilor
雪 币:
295
活跃值:
(225)
能力值:
( LV4,RANK:55 )
在线值:
发帖
34
回帖
666
粉丝
2
关注
私信
evilor
2012-4-16 20:06
10
楼
0
mark 等源码
Fypher
雪 币:
636
活跃值:
(174)
能力值:
( LV9,RANK:260 )
在线值:
发帖
20
回帖
251
粉丝
7
关注
私信
Fypher
4
2012-6-12 14:24
11
楼
0
源码已经发了,就在这儿:http://bbs.pediy.com/showthread.php?p=1070900
amyhaber
雪 币:
127
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
16
粉丝
0
关注
私信
amyhaber
2012-6-12 14:33
12
楼
0
MS在x64里加了PG是最大的败笔。。。杀软统一退化到石器时代了。
andylaufy
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
32
粉丝
0
关注
私信
andylaufy
2012-6-15 18:56
13
楼
0
学习下。。。。
andylaufy
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
32
粉丝
0
关注
私信
andylaufy
2012-6-15 19:02
14
楼
0
学习了。。。留着看看
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Fypher
4
20
发帖
251
回帖
260
RANK
关注
私信
他的文章
[原创]ObCallback 回调钩子检测
17046
[原创]发一个主动防御的代码
23210
[原创]x64主动防御
11890
[原创]QQ电脑管家中的 Hook 过程分析
41711
[原创]QQ电脑管家中的TsFltMgr Hook框架分析
35185
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
y2k
xIkUg
mudropmu
ysoni
yhtchf
笑熬浆糊
wheatj
卫斯理
Second
cxhcxh
飞心男孩
asd
xss
dico
bestbird
basketwill
yyqkxxy
kondo
luohb
Winker
cvcvxk
pcasa
ccmshuan
irp
卡秋莎
Sacredfy
yuevil
gojoy
SongLei
啤酒肚
房有亮
coolwxd
fireworld
ggdd
luohaohao
qqqqfcu
pownnn
xingchao
unifix
Diabloking
cmdxhz
雪雪雪雪
Sysnap
pepsimodao
stonerhes
jesterjy
stanford
wenyurs
wyshzz
yangxingyu
jordonA
dihin
hkduke
yztgx
誓言剑
badapi
wxpsafe
whhif
Fypher
bboyiori
easycat
huzhao
guobing
piaoftp
未签收
crazytaf
ytfsse
luwenchao
yunfansky
nonhuman
ljmwork
SHATIAN
xiamisun
ydfivy
smilediy
tiany
Sketcher
Gmxp
huiguai
longloo
KooJiSung
AsaDoreen
fjfzdyly
hatling
JeTus
vbsvbs
guxinyi
DuoLaMMeng
tksonla
Lshdelta
starrysky
ZENGKEFU
acquo
ProgmBoy
goddkiller
三十五秒
ximenwuzhu
犄角旮旯
andylaufy
谁下载
×
jwh51
kanxue
FishSeeWater
AloneWolf
niuniu_4
y2k
海风月影
xing_xsz
xIkUg
Aluco
mudropmu
呱叽呱叽
subme1
Aaah
zxc
redfoxw
lyanhai
coolboylmk
CoDe_Inject
llc1968
cxjnet
kuang110
ysoni
duzaizhe
metalqiang
thebutterfly
yezhichengsqlr
4st0ne
无聊的菜鸟
nybb
throb
hibixie
Anskya
warcraft
thebob
笑熬浆糊
ngaut
舒克和贝塔
ferrari_fei
阿健
suiyingjie
xxy19804
whip
sisess
wheatj
卫斯理
zrhai
一个穷光蛋
X光眼睛
b23526
Jackey
showna
Second
cxhcxh
netsky
linxer
qyc
ttstation
yjd
allenzh
pighead
zhujian
lingyu
飞心男孩
hawking
heretic
caierhuan
swqswq
asd
yanxizhen
vinston
xss
nobodys
muyen
dico
owuei
codez
basketwill
poll
lijingli
chinester
yyqkxxy
lpangbing
kondo
luohb
ljhsyj
wujingyi
Winker
niuhacker
Loka
yzwyq
haifengjl
guanyuegua
天径
cvcvxk
xicao
bgtwoigu
chow
壹只老虎
看原图
返回
顶部