能力值:
( LV2,RANK:10 )
|
-
-
2 楼
围观......
|
能力值:
(RANK:290 )
|
-
-
3 楼
看了请顶上去~~亲~~ 高手飘过吧~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我觉得你文字表达都学不好先不要搞这些了。
下了视频,没大致看懂,movefile?
其实对付各种云很容易,前提是不校验签名,而且一切功能都在ring3实现的话:
1:不要让云检测到有猥琐功能
2:各种block云
3:还是1的做法,但是增加一下,实现一个pe loader
4:anti检测(检测虚拟环境,检测父进程,检测父父进程)
5:更多。。。
进了ring0我习惯kill了360.其他的就不扯了
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
果然灵验,一片和谐啊
|
能力值:
(RANK:290 )
|
-
-
6 楼
老大 我语文就是不好,不好意思啊
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
直接讲原理 和 过程就行了。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
看到你发帖就着急....
别总是拿"我语文不好"当借口,既然知道,干嘛不改?
少发点表情,少用点~~~~,空格用规矩点,说话说完整点,这样很难?
话说到这了,接不接受是你的事,但看雪是公共论坛,不是你的私人博客,别有事没事发一堆不知所云的文字上来,这叫污染视线.
|
能力值:
( LV12,RANK:320 )
|
-
-
9 楼
我想说脏话.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
汗!不是一般的晕!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这不是语文的问题,这是文字表达的问题。
|
能力值:
(RANK:290 )
|
-
-
12 楼
汗了解了~~~
|
能力值:
(RANK:290 )
|
-
-
13 楼
我这个人做事情容易急,一着急就会含糊说不清楚,我也不知道为什么,
大家有什么解决办法没,人一激动就容易出毛病
|
能力值:
( LV10,RANK:163 )
|
-
-
14 楼
前提是驱动能加载上,待加载上后这一切都是浮云.
|
能力值:
( LV7,RANK:100 )
|
-
-
15 楼
驱动都加载不上,怎么hook
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
拉风大神表示 你驱动都加载不起来~
|
能力值:
( LV3,RANK:30 )
|
-
-
17 楼
其实有一种RING3 很和谐的方式Load进去.
|
能力值:
( LV5,RANK:60 )
|
-
-
18 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我觉得要是走文件系统的话 根本不用hook吧
|
能力值:
(RANK:290 )
|
-
-
20 楼
我知道你的意思
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
唉,正在运行的文件也是可以MoveFile走的.基础啊.
|
能力值:
(RANK:290 )
|
-
-
22 楼
这个我不知道 了解了
还是直接走这个NtFsControlFile 不过要让文件先完整的执行一次,NtFsControlFile 比较安全好用
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
我只是围观一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
不太明白,来围观了
|
能力值:
( LV9,RANK:380 )
|
-
-
25 楼
exe和dll无法访问,无法卸载模块,这样就达到了阻隔云上传,是这个意思吗?
|
|
|