首页
社区
课程
招聘
[求助]od附加进程原理求教
发表于: 2017-9-28 20:22 3726

[求助]od附加进程原理求教

2017-9-28 20:22
3726
如题,请问od点附加例程系统进程的原理,是通过什么方法实现的,dnf又是如何实现对od进行隐藏的呢?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 40
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
百度过TP驱动保护,资料很多,虽然只是其中一部分
2017-9-28 20:45
0
雪    币: 43
活跃值: (18)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
3
用OD附加OD  分析
2017-9-29 09:32
0
雪    币: 286
活跃值: (67)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xjj
4
第一个问题,你看看WINDOWS异常处理相关的资料就能明白一些,也可以用楼上说的OD调试OD来一点点跟踪分析。
第二个问题,进程隐藏方法很多,常见的就是驱动层断链,或者HOOK获取进程列表的关键API,例如:ZwQuerySystemInformation。
2017-9-29 10:52
0
游客
登录 | 注册 方可回帖
返回
//