老文章 http://blog.csdn.net/iiprogram/article/details/624371 伪造内核文件来绕过检测的核心是重定向,重定向的方式有很多,这里就不列举了。 但是大多数方式随着ARK技术进步全面颓废了。 这里要说的是一种新方法哦,亲~ 值得一提,在Inside windows 2000的书上有说道,\\systemroot其实是一个符号连接 符号连接哦,亲,再看A盾的代码中,我们不难看到大量使用\\systemroot的地方哦 这里你会不会想到什么,对了就是符号连接是可以自己XXOO 代码举例:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)