首页
社区
课程
招聘
[原创]某神保护
发表于: 2021-10-29 19:23 13830

[原创]某神保护

2021-10-29 19:23
13830

创建一个检测线程
这个某个检测用的线程
图片描述

剥离调试器
图片描述

创建回调保存回调一些字节码
图片描述

检测线程回调有没从外部HOOK和内部HOOK
图片描述

检测进程回调有没从外部HOOK和内部HOOK ![图片描述]
图片描述

检测模块回调有没从外部HOOK和内部HOOK
图片描述

检测PspNotifyEnableMask是否==0xF 判断有没被人改了标志做了反监控行为
图片描述

线程OB回调监控,抹掉一些权限
图片描述

进程OB回调监控,有混淆,不过还是经典的抹除句柄权限
图片描述

进程回调
每当进程创建的时候记录一些进程ID 父进程ID 进程路径等 ,没看到有使用的地方

图片描述

看起来像没开发完的产品

图片描述**

模块回调
也是普普通通的记录没看到有趣的东西
图片描述

线程回调
一个检测时间函数之后,返回值==0的话就会终结进程。
图片描述
图片描述

检测内核调试器
图片描述
图片描述

检测调试对象
图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-10-29 19:25 被豆大编辑 ,原因: bug
收藏
免费 7
支持
分享
最新回复 (2)
雪    币: 1290
活跃值: (2332)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
点个赞
2021-10-29 20:12
0
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
看起来挺不错
2021-10-30 18:04
0
游客
登录 | 注册 方可回帖
返回
//