首页
社区
课程
招聘
未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的
发表于: 2020-12-10 09:27 7181

未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的

2020-12-10 09:27
7181

通过procmon监控了一下金山恢复区恢复文件的流程,发现监控不到对恢复文件的写操作,它的实现原理是什么


[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
感谢你的贡献,论坛因你而更加精彩!
2024-6-1 18:52
最新回复 (1)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
文件编辑操作是怎么捕捉的?是调用的哪个irp请求吗?
2022-2-25 15:10
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册