首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[讨论]Process Monitor怎么跳过Themida检测
发表于: 2007-5-18 14:44
8920
[讨论]Process Monitor怎么跳过Themida检测
csjwaman
24
2007-5-18 14:44
8920
Process Monitor是个好工具,集成了regmon和filemon的功能。但被Themida检测到。哪位有办法避开检测吗?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
aki
雪 币:
223
活跃值:
(70)
能力值:
( LV6,RANK:90 )
在线值:
发帖
17
回帖
592
粉丝
0
关注
私信
aki
2
2
楼
改下驱动名称看看
2007-5-19 00:02
0
csjwaman
雪 币:
319
活跃值:
(2459)
能力值:
( LV12,RANK:980 )
在线值:
发帖
75
回帖
883
粉丝
10
关注
私信
csjwaman
24
3
楼
改过。但还是不行。
2007-5-19 00:17
0
q3 watcher
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
902
粉丝
0
关注
私信
q3 watcher
4
楼
还得改类名,标题名
拦截lstrcmpiA和程序自己空间里的FindWindowA就可以看到了.不过现在Sysinternals已经倒向微软旗下了,所以可以把这个情况上报给微软,说不定比尔一不开心在下个补丁里做些小动作,让TMD也不能运行了.
2007-5-19 09:42
0
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
5
楼
好方法啊
2007-5-19 11:23
0
peaceclub
雪 币:
255
活跃值:
(207)
能力值:
( LV9,RANK:250 )
在线值:
发帖
59
回帖
967
粉丝
1
关注
私信
peaceclub
6
6
楼
实在是高。呵呵
2007-5-19 12:34
0
wfwf
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
48
粉丝
0
关注
私信
wfwf
7
楼
TMD ge B!!!
2007-5-19 17:50
0
cater
雪 币:
109
活跃值:
(538)
能力值:
( LV12,RANK:220 )
在线值:
发帖
58
回帖
415
粉丝
3
关注
私信
cater
5
8
楼
我们试过了,还是不行
RegClass 也修改了
驱动名字也修改了
所有的 regmon 也做了修改
无法过 TMD
经过发现
如果驱动名称不改
TMD 在检测到该驱动后,一直报警,哪怕RegMon程序关闭
修改驱动名称 之后
RegMon 运行。Tmd 报警,关闭后 Tmd 不报警
2007-5-19 20:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
csjwaman
24
75
发帖
883
回帖
980
RANK
关注
私信
他的文章
[求助]忽然发现AdvancedScript_4.3.dp32插件在x64dbg里被加载了2份
2271
[求助]求解一个HTML文件KEY验证思路
2258
[原创]用HOOK的方法为keynener_Assistant v2.12添加支持拖放功能
5569
[求助]TrueCrypt Setup 7.1a加密4G固态硬盘的问题
18073
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部