首页
社区
课程
招聘
[求助]ZwQuerySystemInformation 暴力遍历DLL,R3有什么对抗的方式吗
发表于: 2014-5-2 15:12 5269

[求助]ZwQuerySystemInformation 暴力遍历DLL,R3有什么对抗的方式吗

2014-5-2 15:12
5269
ZwNtQuerySystemInformation 只知道是未导出的 nt api ,以前用过遍历进程,这次需要隐藏dll,怎么能不被 ZwQuerySystemInformation 遍历出来,抹去PE头,摘除链表,都用了。。。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 433
活跃值: (1900)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
瞎说的,hook掉他
2014-5-2 18:03
0
雪    币: 7344
活跃值: (4044)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
又在写11的挂了?
2014-5-2 22:38
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
HOOK ZwNtQuerySystemInformation这么简单,还用这么伤神吗
2014-5-6 09:44
0
雪    币: 7
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
you CRC 。是啊。不伤神,试试吧
2014-5-6 10:44
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ZwQuery枚举的是VAD树。。。
2014-5-6 13:37
0
游客
登录 | 注册 方可回帖
返回
//