首页
社区
课程
招聘
[求助]怎么绕过ObRegisterCallbacks 回调钩子的进程读写保护
发表于: 2020-10-3 18:01 4775

[求助]怎么绕过ObRegisterCallbacks 回调钩子的进程读写保护

2020-10-3 18:01
4775

进程ObRegisterCallbacks 安装回调钩子读写保护,用ObReferenceObjectByHandleWithTag句柄不能获取进程的PEPROCESS,

有人HOOK ObReferenceObjectByHandleWithTag 能绕过回调钩子的保护。不知道具体用的的啥方法,这里请教下大牛们.


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2020-10-3 18:02 被lg好人编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 137
活跃值: (1375)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
r3找父进程或者lass.exe进程
r0用pslockupprocessbyid得到eprocess或者暴力枚举
2020-10-4 02:37
0
雪    币: 158
活跃值: (349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
完成了
2020-10-4 09:44
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
问一下楼主怎么过的,在线求
2021-5-1 01:05
0
游客
登录 | 注册 方可回帖
返回
//