首页
社区
课程
招聘
[原创]发一个主动防御的代码
2012-5-9 08:59 23183

[原创]发一个主动防御的代码

2012-5-9 08:59
23183
算是个雏形吧,界面很丑,拦截的函数也不够多,不过框架是完整的,很容易扩展。
几个月前写的,本来想完善一下再放出来,但是发现最近实在没时间弄了

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞3
打赏
分享
最新回复 (33)
雪    币: 490
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
fhurricane 1 2012-5-9 09:01
2
0
x64的,灰常牛掰啊~~~
雪    币: 636
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
Fypher 4 2012-5-9 09:04
3
0
x64最后还是过不了PatchGuard,放的是32位的……

x64的一起放了吧,不过测试要谨防蓝屏哈。
上传的附件:
雪    币: 490
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
fhurricane 1 2012-5-9 09:08
4
0
恩,我测试过,成功一小会,然后必蓝,
看来还是PatchGuard搞的鬼啊。。。
雪    币: 636
活跃值: (174)
能力值: ( LV9,RANK:260 )
在线值:
发帖
回帖
粉丝
Fypher 4 2012-5-9 09:13
5
0
感觉传统方式的主动防御在64位下已经不合适了,PatchGuard是个屏障,就算能想办法过掉它,对于产品来说也不是好的解决方案。不过貌似PatchGuard不管SSDTShadow,不过勾它也不划算,微软一个补丁的事……
雪    币: 490
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
fhurricane 1 2012-5-9 09:17
6
0
好像卡巴2012是勾SSDTShadow的。。。
雪    币: 12
活跃值: (696)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MagicFuzzX 2012-5-9 09:41
7
0
不知道x64有什么好的方案没~~
雪    币: 40
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gddcxysqw 2012-5-9 09:48
8
0
mark++
雪    币: 585
活跃值: (568)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
guxinyi 5 2012-5-9 09:49
9
0
逆下现有的安全产品不就清楚了,呵呵
雪    币: 302
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
willianCC 2012-5-9 10:27
10
0
先顶一下LZ。
雪    币: 258
活跃值: (84)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
hellotong 1 2012-5-9 10:36
11
0
过来看一看!!!!!!
雪    币: 2174
活跃值: (961)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Crakme 2012-5-9 11:00
12
0
开源就是好 方便学习
谢谢
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mumaren 2012-5-9 12:34
13
0
学习一下

3q
雪    币: 47
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rufeifei 2012-5-9 13:33
14
0
楼主 大牛 好牛
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ydfivy 2012-5-9 20:30
15
0
微软说它自己的杀软也是用系统中的框架,回调之类的来实现的。
雪    币: 259
活跃值: (249)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
健力宝 2012-5-9 20:41
16
0
谢谢楼主,辛苦了~~
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YwdxY 2012-5-10 08:54
17
0
感谢楼主分享,看下代码
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
水晶蜗牛 2012-5-10 09:01
18
0
64的只能用回调吧
雪    币: 274
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wwwzhigang 2012-5-10 09:31
19
0
楼主V5~~
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jerrynpc 2012-5-10 17:42
20
0
fypher大神吖,顶礼膜拜。啥时候再发点
雪    币: 349
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rocross 2012-5-11 16:34
21
0
学习学习。。。知识的海洋
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孟贤 2012-5-11 19:21
22
0
这个有时间看看~
雪    币: 89
活跃值: (185)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
kuang110 6 2012-5-11 21:01
23
0
求lz联系方式,有android相关问题求教
雪    币: 69
活跃值: (242)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wmg 2012-5-12 19:04
24
0
mark...
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rqqeq 2012-5-13 18:13
25
0
mark
&&
游客
登录 | 注册 方可回帖
返回