首页
社区
课程
招聘
[求助]请教大神,我想监视别人打开我的进程读写内存,有哪些方法
发表于: 2017-6-8 05:46 5378

[求助]请教大神,我想监视别人打开我的进程读写内存,有哪些方法

2017-6-8 05:46
5378
只要求win7 32就行,R3 R0 hook 基本上都知道,求教一些好一点的方法, 只监视就行了,不用阻止,我只要知道是哪些进程在读写我进程就ok


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 18
活跃值: (1059)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2

   

hook ZwReadVirtualMemory ZwWriteVirtualMemory

最简单的办法,再参考一下这篇文章:(用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory[菜鸟学习笔记])http://bbs.pediy.com/thread-83165.htm

@kanxue 论坛超链接有问题,标题是设置的是"用驱动实现自己的 ZwOpenProcess ZwReadVirtualMemory ZwWriteVirtualMemory[菜鸟学习笔记]",但是显示出来的是"http://bbs.pediy.com/thread-83165.htm".

2017-6-8 08:14
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
https://github.com/hzqst/Syscall-Monitor
2017-6-8 09:44
0
雪    币:
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
猪会被杀掉    hook ZwReadVirtualMemory ZwWriteVirtualMemory最简单的办法,再参考一下这篇文章:(用驱动实现 ...
谢谢,我要的是      检测别的进程,读写我自身的进程,但又不阻止它,就检测而已,类似游戏检测
2017-6-8 14:33
0
雪    币:
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hzqst https://github.com/hzqst/Syscall-Monitor
谢谢,我只需要检测别的进程是否在读写我的进程。
2017-6-8 14:35
0
雪    币:
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
hzqst https://github.com/hzqst/Syscall-Monitor
求大神们,来点好点的方法
2017-6-8 14:35
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
7




weepying

求大神们,来点好点的方法

不是都给你监控工具了

2017-6-8 16:54
0
游客
登录 | 注册 方可回帖
返回
//