能力值:
( LV13,RANK:290 )
|
-
-
2 楼
没有,
都是过滤驱动,
mini file filter
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
用微软自己的吧。
64位上杀软只能用微软提供的接口和框架。功能上哪能干得过微软的杀软。
|
能力值:
( LV13,RANK:290 )
|
-
-
4 楼
我估计微软想吧杀毒软件这个行业垄断 了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
谢谢,请问微软提供的框架或是接口叫什么?我想去找些资料去看看。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
貌似寒江独钓有介绍的说
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
寒江独钓有x64的hook 实例代码?不会吧。我应该看过的。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
寒江独钓没有吧,不过天书夜读好像有介绍一点点 x64 的知识
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
filter callback ring3 hook
|
能力值:
(RANK:400 )
|
-
-
10 楼
x64下微软建议的做法是在callback里做拦截。
|
能力值:
(RANK:400 )
|
-
-
11 楼
mini filter 跟hook不hook ssdt 没什么关系吧。。。
|
能力值:
( LV13,RANK:290 )
|
-
-
12 楼
可爱的小灰灰,哈哈,
我的意思是64位下的杀软,都不能用Hook,用过滤驱动 和 你所说的回吊了。
你毕业了没?在哪儿上班啊
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
寒江独钓讲的基本都是各种过滤模型。
很明显360不可能用了X64内核hook啊,估计没有杀毒软件用这个吧,蓝啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
貌似是没有的
|
能力值:
( LV3,RANK:30 )
|
-
-
15 楼
...没HOOK 只有内核回调~ 注册了几个内核回调 自己去看看吧
|
能力值:
( LV13,RANK:260 )
|
-
-
16 楼
有时间 我也贴贴写非hook x86/x64 的监控.....
|
|
|