能力值:
( LV5,RANK:68 )
|
-
-
2 楼
你为什么不想想这可能是大数据分析呢, 比如分析绿色玩家的电脑不会高频率调用某些API 。
|
能力值:
( LV9,RANK:280 )
|
-
-
3 楼
别高频调用api就完事了,你说你1秒发起1W次DeviceIoControl然后你说你是合法软件,谁会信你呢?
|
能力值:
( LV6,RANK:80 )
|
-
-
4 楼
现在是大数据时代啦,没那么简单的
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
hzqst
别高频调用api就完事了,你说你1秒发起1W次DeviceIoControl然后你说你是合法软件,谁会信你呢?
只能这样吗? 没有解决他的办法吗 大哥
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
乐弟弟
只能这样吗? 没有解决他的办法吗 大哥
如果只是检测DeviceIoControl调用的话,不靠DeviceIoControl通信就行了.
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
lononan
如果只是检测DeviceIoControl调用的话,不靠DeviceIoControl通信就行了.
直接api读 也是一样被检测额- -
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
乐弟弟
直接api读 也是一样被检测额- -
API内部还不是走的DeviceIoControl
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
直接r0搞
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
难怪了.我也是遇到这情况,驱动里挂靠进程1秒百万次都没事,只要读了内存就没了,纯指针读取,不懂怎么检测的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
老哥你解决了读写次数检测问题么?
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
不是DeviceIoControl通信的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
wx_Honey_Qing
不是DeviceIoControl通信的问题
这个就很迷,我没用DeviceIoControl通讯.查看了物理页面的属性,也正常,不是01hook检测还能检测到指针读取?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
指针读取也是一样? 难道他自己不读自己嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我后来遇到了,这个是用异常检测的
|
能力值:
( LV8,RANK:120 )
|
-
-
17 楼
shuwoa
我后来遇到了,这个是用异常检测的
可以展开说说吗
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
badboyl
可以展开说说吗
看看是不是https://bbs.kanxue.com/thread-275819.htm里面的2,关于PAGE_GUARD的使用
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
手动计算物理内存然后读,缺页说明有保护
|
|
|