首页
社区
课程
招聘
[原创]内核WIN10 V2004 分析kisystemcall64发现的新姿势
发表于: 2020-11-8 02:16 9208

[原创]内核WIN10 V2004 分析kisystemcall64发现的新姿势

2020-11-8 02:16
9208

大半夜的写代码写的无聊,发个贴解解闷




线程这里有个标志



然后按X 查看引用,发现有个注册函数,在看看导出表是啥样的



发现是导出的,可以注册。在看看这个函数的实现





咋利用,我就不说了。至少能做一个通信是吧







[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2020-11-8 02:18 被hackflame编辑 ,原因:
收藏
免费 4
支持
分享
最新回复 (9)
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
早就被PG监控了的,看你不知道跟你说一下
2020-11-8 09:01
0
雪    币: 178
活跃值: (1238)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
hzqst 早就被PG监控了的,看你不知道跟你说一下
那他导出干啥,印度佬是不是脑子有病
2020-11-8 09:35
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
hackflame 那他导出干啥,印度佬是不是脑子有病
给WindowsDefender用的
2020-11-8 09:56
0
雪    币: 178
活跃值: (1238)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
hzqst 给WindowsDefender用的
表哥牛逼
2020-11-8 10:16
0
雪    币: 62
活跃值: (662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不明觉厉,赞就完事了
2020-11-8 11:58
0
雪    币: 919
活跃值: (1340)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
看到这个帖子,只能说,火哥牛逼!!
2020-11-8 12:57
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
hzqst 早就被PG监控了的,看你不知道跟你说一下
大表哥总之一语中的
2020-11-9 08:29
0
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
过不了PG的都是浮云。
2020-11-9 14:22
0
雪    币: 44
活跃值: (127)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
没想到火哥现在都这么6了
2021-4-1 16:38
0
游客
登录 | 注册 方可回帖
返回
//