首页
社区
课程
招聘
[求助] wek64怎么识别路径的?
发表于: 2022-10-11 04:11 7196

[求助] wek64怎么识别路径的?

2022-10-11 04:11
7196

https://bbs.pediy.com/thread-96427.htm
按照帖子里的点修改了路径,PChunter也成功欺骗了,
但是WKE64(https://github.com/AxtMueller/Windows-Kernel-Explorer)没办法欺骗
模块列表里面的变了,但是进程列表里面的没变.
想问下,WKE64是从哪里获得的路径?


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 51
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
好像这个也欺骗不了路径https://bbs.pediy.com/thread-269304.htm
2022-10-11 10:32
0
雪    币: 1282
活跃值: (4560)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
basename fullname
2022-10-11 13:44
0
雪    币: 4734
活跃值: (4281)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
使用傀儡进程试试
2022-10-11 14:47
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
根据文件id获取路径
2023-1-17 00:29
0
游客
登录 | 注册 方可回帖
返回
//