首页
社区
课程
招聘
[求助]怎么绕过ObRegisterCallbacks 回调钩子的进程读写保护
2020-10-3 18:01 4042

[求助]怎么绕过ObRegisterCallbacks 回调钩子的进程读写保护

2020-10-3 18:01
4042

进程ObRegisterCallbacks 安装回调钩子读写保护,用ObReferenceObjectByHandleWithTag句柄不能获取进程的PEPROCESS,

有人HOOK ObReferenceObjectByHandleWithTag 能绕过回调钩子的保护。不知道具体用的的啥方法,这里请教下大牛们.


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2020-10-3 18:02 被lg好人编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 135
活跃值: (1240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huojier 2020-10-4 02:37
2
0
r3找父进程或者lass.exe进程
r0用pslockupprocessbyid得到eprocess或者暴力枚举
雪    币: 158
活跃值: (339)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lg好人 2020-10-4 09:44
3
0
完成了
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
算神卜命 2021-5-1 01:05
4
0
问一下楼主怎么过的,在线求
游客
登录 | 注册 方可回帖
返回