首页
社区
课程
招聘
[原创]驱动级VT技术EPT实现无痕HOOK保护指定进程----VT EPT原理解析和进阶
发表于: 2021-9-12 07:53 48796

[原创]驱动级VT技术EPT实现无痕HOOK保护指定进程----VT EPT原理解析和进阶

2021-9-12 07:53
48796

驱动级VT虚拟化技术EPT实现无痕HOOK保护指定进程。

懂VT的内核安全逆向人员,可以秒杀不懂VT的人员,VT学习交流群244684999

VT EPT原理解析和进阶.VT开启EPT后。绕过pg检测,无视目前任何内核检测工具的检测如PCHander检测不到HOOK.
本次案例实现欺骗系统达到无痕HOOK SSDT中的NtOpenprocess保护calc程序的内存,让OD,CE工具无法附加搜索。

 

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 14
支持
分享
最新回复 (40)
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
楼主好人,谢谢分享
2021-9-12 08:18
0
雪    币: 1641
活跃值: (3601)
能力值: (RANK:15 )
在线值:
发帖
回帖
粉丝
3
好秒
2021-9-12 08:34
0
雪    币: 3868
活跃值: (3643)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
等抄
2021-9-12 09:29
0
雪    币: 433
活跃值: (1905)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
有屌用
2021-9-12 09:37
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
vt可以干任何事情。啥叫没用?原理弄懂挺难,要有高手指点
2021-9-12 09:40
1
雪    币: 8057
活跃值: (2625)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
mark  谢谢分享
2021-9-12 10:48
0
雪    币: 6307
活跃值: (3837)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
win7的,一个单独sys啊……
2021-9-12 10:54
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可以让读写页和执行页处于两个不同的页,直接都无视pg了
2021-9-12 13:28
0
雪    币: 137
活跃值: (1360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
打开任何大于1803的内核文件,搜KiErrata671Present
2021-9-12 15:46
0
雪    币: 0
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我也有源码找我
2021-9-12 16:45
0
雪    币: 5283
活跃值: (4758)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
觉得挺不错的
2021-9-13 22:18
0
雪    币: 4929
活跃值: (2355)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
mark
2021-9-14 09:19
0
雪    币: 383
活跃值: (758)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我有一份可以用ept 虚拟化本机 hook R3进程  但是很卡。。
2021-9-14 11:32
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢分享
2021-9-14 11:39
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
https://github.com/zhuhuibeishadiao/PFHook 源码在这里
你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生洗澡这种,小火还乐在其中的样子,就这还当老师给人培训?
2021-9-14 12:18
2
雪    币: 246
活跃值: (4427)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
17

2021-9-14 23:13
0
雪    币: 10220
活跃值: (4391)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
hatTrick https://github.com/zhuhuibeishadiao/PFHook 源码在这里 你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生 ...
啊这,原来高等人类的精神世界这么空虚。难道是传说中的空虚公子?
2021-9-15 08:08
0
雪    币: 1133
活跃值: (6144)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
19
你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生洗澡这种,小火还乐在其中的样子,就这还当老师给人培训?
2021-9-15 08:43
0
雪    币: 73
活跃值: (923)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
hatTrick https://github.com/zhuhuibeishadiao/PFHook 源码在这里 你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生 ...
可以举报该群,这种说白了就是在教唆犯罪,早点送去接受社会主义改造才是正事。
2021-9-15 10:01
0
雪    币: 4094
活跃值: (4205)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
21
请问一下你的PCHunter为什么还可以用?我这边就用不了......
2021-9-15 12:34
0
雪    币: 24
活跃值: (1353)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这种垃圾帖子应该封杀掉,只有一个Bin,源码都一堆了
2021-9-15 19:01
0
雪    币: 210
活跃值: (1697)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我都无语了 hyperPlatform不香么 KVM不好看么 PFHOOK不能看了么 这种垃圾帖子也好意思发????还就一个bin 梁静茹给你的勇气?
2021-9-15 19:57
1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
楼主好人,谢谢分享
2021-9-17 10:15
0
雪    币: 178
活跃值: (1273)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
hatTrick https://github.com/zhuhuibeishadiao/PFHook 源码在这里 你们这个群,小火以前是在滴水受过培训的,群里面全是聊一些QJ女性啊还有什么怎么用望远镜偷看对面楼女生 ...
本来是不想理你的,我教你了。还是教你孩子了?
你是小学生嘛?别一天到晚装装装,搞不好自己偷偷的在什么角落,疏通下水道!
在说一句,特么我认识你么?SB
2021-9-18 21:04
4
游客
登录 | 注册 方可回帖
返回
//