首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
60
48
[原创]"无痕"驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码
发表于: 2天前
1350
[原创]"无痕"驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码
__Shinn
2天前
1350
查看主题内容
收藏
・
60
免费
・
48
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
42
)
◀
1
2
XieCZ1337
雪 币:
20
能力值:
( LV1,RANK:0 )
在线值:
发帖
1
回帖
6
粉丝
0
关注
私信
XieCZ1337
26
楼
Deice
不存在绝对意义上的无痕化驱动
kvm或者win的hypervisor就可以了
1天前
0
git_58111b1hash
雪 币:
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
git_58111b1hash
27
楼
真美
1天前
0
CCTV9
雪 币:
0
能力值:
( LV1,RANK:0 )
在线值:
发帖
3
回帖
45
粉丝
2
关注
私信
CCTV9
28
楼
学习
1天前
0
尺间萤火
雪 币:
246
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
8
粉丝
0
关注
私信
尺间萤火
29
楼
感谢分享
1天前
0
mb_aopnnvxb
雪 币:
89
能力值:
( LV1,RANK:0 )
在线值:
发帖
1
回帖
54
粉丝
0
关注
私信
mb_aopnnvxb
30
楼
mark
1天前
0
mb_snnfdkrl
雪 币:
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
mb_snnfdkrl
31
楼
感谢分享
22小时前
0
__Shinn
雪 币:
262
活跃值:
(245)
能力值:
( LV3,RANK:20 )
在线值:
发帖
2
回帖
72
粉丝
15
关注
私信
__Shinn
32
楼
XieCZ1337
kvm或者win的hypervisor就可以了
Hypervisor确实能在一定程度上隐藏部分内存侧痕迹,不过HV本身也会引入新的检测面,比如虚拟化指令行为、时序差异、EPT/VMCS相关特征。个人理解它更多是改变对抗面、提高检测成本,最终还是要看具体检测方案和检测层级。
11小时前
0
syh逍遥游
雪 币:
3862
活跃值:
(4469)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
38
粉丝
0
关注
私信
syh逍遥游
33
楼
666666
10小时前
0
mb_eoqhjfon
雪 币:
0
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
12
粉丝
0
关注
私信
mb_eoqhjfon
34
楼
112
10小时前
0
mb_pelomxiq
雪 币:
226
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
19
粉丝
0
关注
私信
mb_pelomxiq
35
楼
66666
10小时前
0
mb_dtqtssbk
雪 币:
0
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
17
粉丝
0
关注
私信
mb_dtqtssbk
36
楼
666666
8小时前
0
LyOnline
雪 币:
220
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
LyOnline
37
楼
学习
7小时前
0
mb_owokluol
雪 币:
200
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
7
粉丝
0
关注
私信
mb_owokluol
38
楼
看看
7小时前
0
Elenia
雪 币:
6251
活跃值:
(3139)
能力值:
( LV9,RANK:330 )
在线值:
发帖
13
回帖
17
粉丝
66
关注
私信
Elenia
7
39
楼
感谢分享
6小时前
0
useryq
雪 币:
2
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
55
粉丝
0
关注
私信
useryq
40
楼
1
6小时前
0
啊你好哇123
雪 币:
355
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
256
粉丝
0
关注
私信
啊你好哇123
41
楼
学习学习
3小时前
0
Roger
雪 币:
4758
活跃值:
(4435)
能力值:
( LV8,RANK:147 )
在线值:
发帖
6
回帖
126
粉丝
124
关注
私信
Roger
1
42
楼
mark
3小时前
0
mb_tnzzhlnl
雪 币:
0
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
mb_tnzzhlnl
43
楼
学习了
2小时前
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
__Shinn
2
发帖
72
回帖
20
RANK
关注
私信
他的文章
[原创]"无痕"驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码
1350
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
10019
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部