首页
社区
课程
招聘
[原创]某神保护
2021-10-29 19:23 12527

[原创]某神保护

2021-10-29 19:23
12527

创建一个检测线程
这个某个检测用的线程
图片描述

 

剥离调试器
图片描述

 

创建回调保存回调一些字节码
图片描述

 

检测线程回调有没从外部HOOK和内部HOOK
图片描述

 

检测进程回调有没从外部HOOK和内部HOOK ![图片描述]
图片描述

 

检测模块回调有没从外部HOOK和内部HOOK
图片描述

 

检测PspNotifyEnableMask是否==0xF 判断有没被人改了标志做了反监控行为
图片描述

 

线程OB回调监控,抹掉一些权限
图片描述

 

进程OB回调监控,有混淆,不过还是经典的抹除句柄权限
图片描述

 

进程回调
每当进程创建的时候记录一些进程ID 父进程ID 进程路径等 ,没看到有使用的地方

 

图片描述

 

看起来像没开发完的产品

 

图片描述 **

 

模块回调
也是普普通通的记录没看到有趣的东西
图片描述

 

线程回调
一个检测时间函数之后,返回值==0的话就会终结进程。
图片描述
图片描述

 

检测内核调试器
图片描述
图片描述

 

检测调试对象
图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-10-29 19:25 被豆大编辑 ,原因: bug
收藏
点赞7
打赏
分享
最新回复 (2)
雪    币: 1290
活跃值: (2332)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
灵幻空间 2021-10-29 20:12
2
0
点个赞
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
紫梦寒 2021-10-30 18:04
3
0
看起来挺不错
游客
登录 | 注册 方可回帖
返回