首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
4
0
[原创] hook ntopenprocess保护进程
发表于: 2015-6-22 14:16
5342
[原创] hook ntopenprocess保护进程
qweasdasda
2015-6-22 14:16
5342
confused::rolleyes
话说,如果大家想写一个,工具来反调戏,对于,新手来说,hook ,ntopenprocess,是再好不过的,所以,如果我们想通过,驱动保护,我们的进程,简单的方法就是,通过派遣函数与,内核通信,然后通过应用层输入,进程pid,传到,内核,这样就能随意保护我们的进程了o:
[注意]看雪招聘,专注安全领域的专业人才平台!
#调试逆向
上传的附件:
hook ntopenprocess2.rar
(1.05MB,160次下载)
收藏
・
4
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
flownmaple
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
flownmaple
2
楼
谢谢楼主分享!
2015-6-22 16:40
0
htpidk
雪 币:
7692
活跃值:
(4481)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
284
粉丝
1
关注
私信
htpidk
3
楼
刚学驱动第一天就可以写HOOK NTOPENPROCESS了
2015-6-22 17:33
0
dalerkd
雪 币:
118
活跃值:
(72)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
527
粉丝
3
关注
私信
dalerkd
1
4
楼
我从今天开始学习驱动开发就遇到这么有趣的内容。给楼主32个赞。
2015-6-22 17:59
0
qweasdasda
雪 币:
10
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
32
粉丝
0
关注
私信
qweasdasda
5
楼
觉得好就拿去吧
2015-6-23 10:29
0
ftpgrtmrj
雪 币:
60
活跃值:
(86)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
5
粉丝
0
关注
私信
ftpgrtmrj
6
楼
這是XP的和WIN7的驅動還是有差別的
2015-7-5 14:11
0
guotouck
雪 币:
35
活跃值:
(738)
能力值:
( LV2,RANK:10 )
在线值:
发帖
29
回帖
153
粉丝
1
关注
私信
guotouck
7
楼
一样 也做了个 ntopenprocess hook 不知道能坚持多久 = =!
2015-7-17 21:19
0
qweasdasde
雪 币:
251
活跃值:
(357)
能力值:
( LV5,RANK:60 )
在线值:
发帖
13
回帖
77
粉丝
6
关注
私信
qweasdasde
1
8
楼
******8
2015-7-17 21:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
qweasdasda
13
发帖
32
回帖
10
RANK
关注
私信
他的文章
[原创] hook ntopenprocess保护进程
5343
[原创]过某p反双机调试,目标游戏fkxd.
8382
[求助]Hook NtCreateFile
4518
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ysoni
syspark
wak
superlaji
chinester
冬哥
lrlegend
tianzun
keyboard
yangyangc
naonaocn
hungnguyen
laosanls
vsc
intlinfo
老虎哥哥
mikeer
stft
iloveqqp
cykefu
化魔
hjunming
shenchiyua
hkzjms
值得怀疑
风的独白
zxsm
ftpgrtmrj
gmhzxy
usechar
jingcsdn
pxhb
tuobaofeng
qwer小X
SilentGamb
Efe
国成
duhefei
呵呵兜兜
csdouble
陈枫hack
空空飞飞
杜时空
跃然裙上
guotouck
mmzzamsb
Demonyl
hkrak
小夜的夜
wyyyawmj
寂寞无敌阿
飘雪无痕dds
Dita
qdjytony
pwttech
aoyingchen
叶镇辉
mjxke
xswordman
x牛试刀
asmbin
qweasdasda
nicholasa
铁甲无敌
liuzhangyi
FadeTrack
我家的小可
坏小猫
qweasdasde
jsajsajsa
bjbjqa
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。