首页
社区
课程
招聘
[求助]卡巴斯基的监控进程注入 是怎么实现的?
2006-10-22 17:04 6169

[求助]卡巴斯基的监控进程注入 是怎么实现的?

2006-10-22 17:04
6169
卡巴斯基有个功能就是监控注入  这个是怎么实现的?
驱动驻留?

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 139
活跃值: (111)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
bookworm 3 2006-10-22 23:51
2
0
use device driver and hook CreateRemoteThread()
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17521 1 2006-10-24 08:25
3
0
hook只能监视到这个动作  可是 怎么阻止这个函数运行呢
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
deardream 2006-10-24 17:30
4
0
虽然不能阻止这个函数运行,但可以让这个函数运行不成功。
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17521 1 2006-10-25 20:49
5
0
卡巴是怎么做到不让阻止一个函数运行呢
楼上说一下 怎么让一个函数运行不成功
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
Winker 8 2006-10-26 05:33
6
0


这里有张图,估计你看得懂.....

URL:http://www.google.com/codesearch
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17521 1 2006-10-27 21:14
7
0
谢谢楼上滴  知道google 有这个搜索 没有想到这么好用
雪    币: 297
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
默数悲伤 6 2006-10-31 21:00
8
0
注入的方法多种多样,
大部分都使用了OpenProcess -- WriteProcessMemory -- CreateRemoteThread 等关键api.
Hook的方法多种多样,可以修改调用的时机,可以修改调用的参数,可以修改调用的返回值...
雪    币: 211
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17521 1 2006-11-2 18:48
9
0
感谢楼上讲解
雪    币: 249
活跃值: (10)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
wiaa 6 2006-11-3 10:30
10
0
google?
游客
登录 | 注册 方可回帖
返回