首页
社区
课程
招聘
未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的
发表于: 2020-12-10 09:27 7045

未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的

2020-12-10 09:27
7045

通过procmon监控了一下金山恢复区恢复文件的流程,发现监控不到对恢复文件的写操作,它的实现原理是什么


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
文件编辑操作是怎么捕捉的?是调用的哪个irp请求吗?
2022-2-25 15:10
0
游客
登录 | 注册 方可回帖
返回
//