如题,除了清零调试端口等基本防护外,如何检测相对底层的攻击?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
白菜大哥 你先做个简单的hook,然后你的hook回调里面写几个全局变量,比如open函数,他要是直接调用底层发送,那几个全局变量就会忘记处理,你的进程里面,突然调用了奇怪的CreateFile,没改你预定义的 ...
Railgun_ 那如果外挂直接绕过这个api调用更底层的怎么办
白菜大哥 就是让他绕,他比如调用了createfile,结果你发现不是被你hook的,那你直接给他判定非法调用
Railgun_ 那要是回调也被发现了该怎么办[em_85]