首页
社区
课程
招聘
[原创]防进程启动
发表于: 2012-9-6 16:51 4291

[原创]防进程启动

2012-9-6 16:51
4291
从《IDA Pro代码破解解密》看到的,原文在85页提到利用全局断点隐藏进程,可惜没能实现,哪位大牛实现了求分享。
东拼西凑了个利用断点阻止进程创建的,代码很不完善,稍微运行下还是可以的。
KiDebugRoutine指向的不是可执行代码,竟然是另一个函数的地址!迷糊了好半天。
这个函数的地址搜索方法KiDeliverApc->KiInitializeUserApc->KiDispatchException->KiDebugRoutine,其实没这么麻烦,大牛们的思路比这简单的多,直接看代码吧。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 242
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看看虚拟机测试下
2012-9-23 15:15
0
游客
登录 | 注册 方可回帖
返回
//