首页
社区
课程
招聘
[求助]NP更新了什么
发表于: 2012-6-11 21:16 3660

[求助]NP更新了什么

2012-6-11 21:16
3660
把inline hook 搞残了
NtQuerySysInfo + CreateProcessNotify搞好断链
至于DebugPort的检测太隐蔽了
看NP只是调用了2次PsLookupProcessByProcessId获得进程EPROCESS
下读写没断下,往里面写个1 数秒后重启了
那位大牛放点血给咱学习下,不去移位了 想完整搞残NP

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//