首页
社区
课程
招聘
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
发表于: 2018-8-27 14:16 3107

[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载

2018-8-27 14:16
3107
驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载 。
在模块通知回调中我通过进程基址来获得该模块的入口地址,如果该模块不在我的白名单里,就写入拒绝访问得机器码来阻止他加载。
但每次一个程序被写入了拒绝访问机器码后,我如果不想阻止它,但是他的入口地址机器码已经写拒绝了,不重启的情况下,怎么把入口地址内容恢复过来。
我尝试在每次阻止一个模块加载后把修改前的地址内容保存下来,阻止后再写回去。但这样第一次也不能阻止了。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2019-2-25 11:15 被只想睡个好觉编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
推荐用Minifilter做拦截  
2018-8-27 15:09
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
https://bbs.pediy.com/thread-226525.htm
2018-8-28 08:48
0
游客
登录 | 注册 方可回帖
返回
//