首页
社区
课程
招聘
[求助]win7 64系统下如何在内核对抗其它进程的附加呢
发表于: 2014-11-5 17:46 5276

[求助]win7 64系统下如何在内核对抗其它进程的附加呢

2014-11-5 17:46
5276
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
权限过滤
2014-11-5 18:34
0
雪    币: 56
活跃值: (505)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
能不能再具体一些啊
2014-11-5 18:41
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
SVM或者HVM
2014-11-5 18:59
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
bypass PatchGuard
2014-11-5 19:11
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我来个靠谱的
既然只是win7 64
直接object hook就好
2014-11-6 01:22
0
雪    币: 615
活跃值: (585)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
内核层可以参考TP呀,把nt!_OBJECT_TYPE_INITIALIZER+0x01c ValidAccessMask    这个权限访问的值清零,应用层一切调试器就都不能用了。   当然还可以DEBUGPORT清零呀,  应用层嘛,还是参考TP呀,各种HOOK,附加必然会调用到的一个函数,
2014-11-6 12:54
0
游客
登录 | 注册 方可回帖
返回
//