首页
社区
课程
招聘
[科普]Pass扫debugport特征方法1个思路1个
发表于: 2013-8-7 20:16 5212

[科普]Pass扫debugport特征方法1个思路1个

2013-8-7 20:16
5212
大神不说我来说
方法1:

HOOK 这17个函数
自己实现内核调试机制

完全可以复制内核的一份镜像 jmp到镜像去

anti by anti  :1.【调用检测】2.继续搜索e9 特征判断HOOK  (永远都不会结束)

方法2:
内核异常处理

那么我明天开始实现吧

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 167
活跃值: (190)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
如果TP猥琐的话肯定加【调用检测】
流汗 TP不要这样!!!!
2013-8-7 20:17
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3


不好意思,我的不是这个方法,
此法我早也想到了,不过我的方法够**,坚决不说,`(*∩_∩*)′,

我就一直骗TP,我倒要看看,用我的方法,能骗TP几年~
2013-8-7 21:08
0
雪    币: 167
活跃值: (190)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
你这么说 我心里痒痒  。。我也要撸出来
2013-8-7 21:13
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也想知道怎么欺骗的。给个方向也可以阿。
2013-8-13 08:54
0
游客
登录 | 注册 方可回帖
返回
//