首页
社区
课程
招聘
[旧帖] [求助]dump_wmimmc.sys 如何让他不重启 0.00雪花
发表于: 2012-3-8 14:12 1752

[旧帖] [求助]dump_wmimmc.sys 如何让他不重启 0.00雪花

2012-3-8 14:12
1752
那位大牛 能指点一下,,
恢复NP隐藏进程,恢复HOOK函数的驱动都写好了,
但是一恢复隐藏进程HOOK函数就从重启,请教大牛们 有什么办法不让他重启。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
刚我也看了这驱动。。。。
听说是EPROCESS断链隐藏进程
2012-3-8 14:21
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
刚我也看了这驱动。。。。
听说是EPROCESS断链隐藏进程


断链倒是容易恢复,问题是一恢复它就重启了。
2012-3-8 14:37
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那位大牛指点一下,小弟感激不尽
2012-3-8 14:58
0
雪    币: 133
活跃值: (587)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
绕过去  NP啊
2012-3-8 16:12
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你说的函数恢复了重启 你得Bypass啊
如果是SSDT 你可以在FifastCallEntry 做判断啊
说上面 它是遍历EPROCESS链表的话 也可以在这函数链接起来
Exit 断开 方面应该很多 我也没细看这NP
2012-3-14 12:39
0
游客
登录 | 注册 方可回帖
返回
//