首页
社区
课程
招聘
[求助]NtOpenProcess恢复
发表于: 2013-10-20 21:41 5787

[求助]NtOpenProcess恢复

2013-10-20 21:41
5787
NtOpenProcess被inlinehook了,我的电脑被inline hook了啊,我恢复了然后它又自己恢复了,不知道是怎么实现的啊,我电脑上按的是“电脑管家”,请教原理啊,是怎么实现的啊??然后我想好好学一下内核编程,求推荐好的书,谢谢啊!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一个07年的会员
2013-10-21 12:52
0
雪    币: 98
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最简单的方法就是重装系统,然后裸奔即可,非常干净。
2013-10-21 13:14
0
雪    币: 202
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有检测,你改了,就给你改回去。你要HOOK它没有检测的地方才可以
2014-8-17 16:26
0
雪    币: 433
活跃值: (1895)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
简单暴力
2014-8-17 16:36
0
雪    币: 1443
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看下是被谁hook的,我猜是QQProtect.sys。
2014-8-17 16:43
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
重装系统
2014-8-17 16:57
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
……我笑了
2014-8-18 00:31
0
雪    币: 101
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这和年份关系不大吧...
2014-8-19 16:50
0
游客
登录 | 注册 方可回帖
返回
//