首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]x64下,ObRegisterCallbacks的问题
发表于: 2016-12-18 01:46
3882
[求助]x64下,ObRegisterCallbacks的问题
次元有名
1
2016-12-18 01:46
3882
我在x64下通过ObRegisterCallbacks来保护进程,然而这样任何进程都无法访问保护进程了,有没
有什么办法,能够加入一个白名单,让白名单进程可以访问被保护的进程?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
Hacker小浪
雪 币:
56
活跃值:
(31)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
Hacker小浪
2
楼
HOOK这个函数的时候过滤下
2016-12-18 09:55
0
altmanx
雪 币:
145
活跃值:
(40)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
98
粉丝
0
关注
私信
altmanx
3
楼
OpenProcess ->NtDLL!NtOpenProcess ->NTOS!NtOpenProcess -> ...NTOS!ObOpenObjectByxxxxx... ->你的Ob回调.
在你的回调中, PsGetCurrentProcess 就能知道是谁在尝试操作被保护的进程.
然后该咋判断就咋判断....
2016-12-18 10:01
0
czcqq
雪 币:
350
活跃值:
(87)
能力值:
( LV7,RANK:110 )
在线值:
发帖
6
回帖
295
粉丝
3
关注
私信
czcqq
2
4
楼
你搞清楚再来回复好咩?这个函数本来就是用来HOOK的,这个是官方提供的,用来挂钩监视句柄创建和复制的一个函数,当任何一个线程发生,句柄创建或者复制操作时,系统就会回调ObRegisterCallbacks函数向系统注册的回调函数!你HOOK一个HOOK的注册函数,你要过滤什么东西啊?把回调函数地址替换为自己的?那你还不如自己注册一个呢!
2016-12-18 17:28
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
次元有名
1
16
发帖
58
回帖
70
RANK
关注
私信
他的文章
NDIS中间层驱动自定义收包的问题
3513
[求助]写的驱动,卸载不掉了???
4855
[讨论]WFP与NDIS做封包过滤
6782
[求助]WFP网络封包过滤
4010
[求助]驱动进程读写问题
4318
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部