首页
社区
课程
招聘
教你在64位Win7系统下使用ObRegisterCallbacks内核函数来实现进程保护
发表于: 2013-4-10 17:08 66812

教你在64位Win7系统下使用ObRegisterCallbacks内核函数来实现进程保护

2013-4-10 17:08
66812
收藏
免费 13
支持
分享
最新回复 (60)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
51
 
2018-1-11 19:07
0
雪    币: 36
活跃值: (1061)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
52
mark
2018-3-15 09:33
0
雪    币: 2568
活跃值: (399)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
这个很有用,抓紧时间试试。
2018-3-15 15:48
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
哈哈 学习
2018-9-27 22:55
0
雪    币: 8
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
有没有老哥在win10x64下测试过
2018-11-13 22:48
0
雪    币: 2391
活跃值: (309)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
56
mark
2018-12-5 15:55
0
雪    币: 85
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
mark下
2019-3-6 10:56
0
雪    币: 6509
活跃值: (2382)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
58
PLDR_DATA ldr;
//// 绕过MmVerifyCallbackFunction。
ldr = (PLDR_DATA)pDriverObj->DriverSection;
ldr->Flags |= 0x20;
这样改后,停止驱动再启动驱动会失败。
还是 source文件加入LINKER_FLAGS = /INTEGRITYCHECK 比较稳妥。
2019-3-7 17:23
0
雪    币: 6509
活跃值: (2382)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
59
支持一个!
2019-4-11 13:42
0
雪    币: 29
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
学习下
2019-5-30 22:38
0
雪    币: 938
活跃值: (948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
然而并没什么卵用,一行代码轻松绕过。
2019-5-31 16:28
0
游客
登录 | 注册 方可回帖
返回
//