首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
发表于: 2018-8-27 14:16
3107
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
只想睡个好觉
2018-8-27 14:16
3107
驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载 。
在模块通知回调中我通过进程基址来获得该模块的入口地址,如果该模块不在我的白名单里,就写入拒绝访问得机器码来阻止他加载。
但每次一个程序被写入了拒绝访问机器码后,我如果不想阻止它,但是他的入口地址机器码已经写拒绝了,不重启的情况下,怎么把入口地址内容恢复过来。
我尝试在每次阻止一个模块加载后把修改前的地址内容保存下来,阻止后再写回去。但这样第一次也不能阻止了。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
最后于
2019-2-25 11:15 被只想睡个好觉编辑 ,原因:
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
2
)
安于此生
雪 币:
2664
活跃值:
(3401)
能力值:
( LV13,RANK:1760 )
在线值:
发帖
103
回帖
2020
粉丝
192
关注
私信
安于此生
34
2
楼
推荐用Minifilter做拦截
2018-8-27 15:09
0
hzqst
雪 币:
12848
活跃值:
(9108)
能力值:
( LV9,RANK:280 )
在线值:
发帖
47
回帖
1793
粉丝
563
关注
私信
hzqst
3
3
楼
https://bbs.pediy.com/thread-226525.htm
2018-8-28 08:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
只想睡个好觉
10
发帖
38
回帖
10
RANK
关注
私信
他的文章
[求助]windows驱动开发————关于一次驱动安装时发生的蓝屏问题求助
6867
[求助] C++编程实现windows系统防火墙控制
6759
[求助] 震惊!为什么windows xp获取U盘序列号为空!
4634
[已解决] minifilter中使用FltSendMessage,R3使用FilterGetMessage+FilterReplyMessage出现错误
4873
[已解决]关于文件过滤驱动开发的通信问题 FilterConnectCommunicationPort失败
11572
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部