首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
3
0
[求助]ZwQuerySystemInformation 暴力遍历DLL,R3有什么对抗的方式吗
发表于: 2014-5-2 15:12
5269
[求助]ZwQuerySystemInformation 暴力遍历DLL,R3有什么对抗的方式吗
专业黑子
2014-5-2 15:12
5269
ZwNtQuerySystemInformation 只知道是未导出的 nt api ,以前用过遍历进程,这次需要隐藏dll,怎么能不被 ZwQuerySystemInformation 遍历出来,抹去PE头,摘除链表,都用了。。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
萌克力
雪 币:
433
活跃值:
(1900)
能力值:
( LV4,RANK:40 )
在线值:
发帖
35
回帖
607
粉丝
33
关注
私信
萌克力
2
楼
瞎说的,hook掉他
2014-5-2 18:03
0
htpidk
雪 币:
7344
活跃值:
(4044)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
278
粉丝
1
关注
私信
htpidk
3
楼
又在写11的挂了?
2014-5-2 22:38
0
cqzj70
雪 币:
77
活跃值:
(48)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
325
粉丝
0
关注
私信
cqzj70
4
楼
HOOK ZwNtQuerySystemInformation这么简单,还用这么伤神吗
2014-5-6 09:44
0
专业黑子
雪 币:
7
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
109
粉丝
0
关注
私信
专业黑子
5
楼
you CRC 。是啊。不伤神,试试吧
2014-5-6 10:44
0
MysteryMOP
雪 币:
15
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
18
粉丝
0
关注
私信
MysteryMOP
6
楼
ZwQuery枚举的是VAD树。。。
2014-5-6 13:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
专业黑子
16
发帖
109
回帖
10
RANK
关注
私信
他的文章
[求助]OpenProcess 返回 5,没有找到任何钩子。。。
3931
[讨论]Ring3 异常 分发 的 奇怪现象~~大神帮忙看下
5393
[求助]ZwQuerySystemInformation 暴力遍历DLL,R3有什么对抗的方式吗
5270
[求助]x64下安装全局钩子~
3991
[求助]x64中,注册表注入键值还有效果么?
4240
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部