首页
社区
课程
招聘
关于VEH得链表,
发表于: 2022-12-5 08:40 8502

关于VEH得链表,

2022-12-5 08:40
8502

WIN7X64位测试

 

图片描述
图片描述
图片描述
请教下老哥们,根据文章提示PEB-》+0x050 ProcessUsingVEH : 0y0
里面应该是有VEH得特征码,实测以上注册成功了还是为0

 

问题2:dd LdrpVectorHandlerList
链表里面,也没有任何得VEH注册得信息,是那一步错了,想做个检测CE-VEH调试器得功能,该查那些文章得


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 164
活跃值: (493)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
光是检测ce开veh的话,可以检测ce注入到目标进程的dll
2022-12-14 00:19
0
雪    币: 2133
活跃值: (5158)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
逆下AddVectoredExcpHandler?,我记得VEH是挂在LdrpVectorHandlerList+8的位置的,而且每个Node结点的Address都是通过cookie加密的
2022-12-14 08:36
0
雪    币: 63
活跃值: (738)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是我得WINDBG符号得问题。已经逆出来了没问题了
2022-12-15 18:57
0
游客
登录 | 注册 方可回帖
返回
//