-
-
关于hook报木马的问题
-
发表于:
2007-5-11 10:50
6062
-
各位大侠高手,在下在论坛潜水已久,非常喜欢本论坛,感觉受益匪浅!
今天碰到一个问题,请教大家,请不吝赐教,帮帮我 谢谢
问题如下:
作了一个DLL,主要是HOOK了OpenProcess()函数,已实现在任务管理器中禁止关闭指定的 进程,查看了网上相关的资料,并且在www.internals.com下到相关源码(下载路径:http://www.internals.com/utilities/winnt/stickyapp32/StickyApp32.zip)
编译源码,发现debug版文件没异常,但release版dll文件被卡吧报木马警告,想请教下高手这是什么原因,是hook了OpenProcess原因吗?并且对于卡吧为什么会吧debug和release版文件区别对待呢?
等待大家的高见:)
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)