首页
社区
课程
招聘
未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的
2020-12-10 09:27 6890

未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的

2020-12-10 09:27
6890

通过procmon监控了一下金山恢复区恢复文件的流程,发现监控不到对恢复文件的写操作,它的实现原理是什么


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
打赏
分享
最新回复 (1)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
林夕Style~ 2022-2-25 15:10
2
0
文件编辑操作是怎么捕捉的?是调用的哪个irp请求吗?
游客
登录 | 注册 方可回帖
返回