首页
社区
课程
招聘
未解决 [求助]安装win10后,怎么会有2000多个内核钩子?
发表于: 2019-2-3 14:53 4539

未解决 [求助]安装win10后,怎么会有2000多个内核钩子?

2019-2-3 14:53
4539

安装的ghost版win10,,Pchunter扫描后发现竟然有2122个内核钩子,,什么鬼??求解





[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 12521
活跃值: (5268)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

坐等大牛回答介个问题
2019-2-3 18:40
0
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
明显pchunter分析错误
2019-2-4 09:01
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hzqst 明显pchunter分析错误
,, linxer2011大神看到该情何以堪
2019-2-4 12:59
0
雪    币: 3681
活跃值: (4856)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
确实是内核自己动态Patch的 然后后面因为动态PTE一类的也会PATCH代码
2019-2-4 13:43
0
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
你截图里贴的 是因为win10某个预览版之后的mmpfndatabase ptebase全部在初始化阶段就随机化了 没法拿文件跟内存里的直接比较,几千个钩子是这么来的。
不过pch对其他sys的内核钩子肯定是有分析错误的,我刚安装完纯净msdn镜像的win7他都能分析出五六个钩子。
2019-2-5 21:31
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hzqst 你截图里贴的 是因为win10某个预览版之后的mmpfndatabase ptebase全部在初始化阶段就随机化了 没法拿文件跟内存里的直接比较,几千个钩子是这么来的。 不过pch对其他sys的内核 ...
多谢大表哥,,
确实是phc分析对比问题,这个win10版本运行挺正常
2019-2-6 14:51
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hzqst 明显pchunter分析错误
pchunter对win10支持不好?
2019-2-25 16:30
0
游客
登录 | 注册 方可回帖
返回
//