首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
4)腾讯公司2008软件安全竞赛
发新帖
0
0
[讨论]
发表于: 2008-11-1 10:30
3240
[讨论]
ccfer
16
2008-11-1 10:30
3240
分析文档:
分析.txt
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#第三阶段◇第一题
上传的附件:
分析.txt
(1.84kb,38次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
2
楼
用SendMessage关掉system.exe
用IoControlCode=0x22E00F关掉驱动的文件保护
提权到DebugPrivilege
用DuplicateHandle带DUPLICATE_CLOSE_SOURCE参数,把system进程中的占用句柄关闭
挂起HBKernel32.sys模块中的守护线程
恢复注册表
删除文件
src&bin:
r3_01.rar
上传的附件:
r3_01.rar
(18.19kb,35次下载)
2008-11-1 10:44
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
3
楼
发送WM_QUERYENDSESSION消息到HBInject32窗口,关掉system.exe
用IoControlCode=0x22E00F关掉驱动的文件保护
提权到DebugPrivilege
用DuplicateHandle带DUPLICATE_CLOSE_SOURCE参数,把system进程中的占用句柄关闭
用自己写的驱动patch HBKernel32.sys模块中的线程函数,使线程自行退出
恢复注册表
删除文件
src&bin:
r0_01.rar
上传的附件:
r0_01.rar
(25.48kb,22次下载)
2008-11-1 10:56
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
4
楼
发送WM_QUERYENDSESSION消息到HBInject32窗口,关掉system.exe
用自己写的驱动patch HBKernel32.sys模块中的线程函数,使线程自行退出,线程退出时会自行恢复hook的
恢复注册表
删除文件
src&bin:
r0_02.rar
上传的附件:
r0_02.rar
(23.93kb,18次下载)
2008-11-1 12:33
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
5
楼
RAW模式打开volume,并按cluster来操作,把sys文件清空
然后重启删除残余文件,清理注册表
src&bin:
2008-11-1 16:03
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
6
楼
上一楼附件怎么无效连接了?
重新传一个
src&bin:
r3_02.rar
上传的附件:
r3_02.rar
(16.15kb,26次下载)
2008-11-1 16:06
0
kangaroo
雪 币:
264
活跃值:
(30)
能力值:
( LV12,RANK:250 )
在线值:
发帖
23
回帖
551
粉丝
1
关注
私信
kangaroo
6
7
楼
基础分:90分
ring3加20分
ring0加15分,由于简化版原理基本一样,所以少加5分
文档加10分
文件清除部份加5分
最终得分140分
2008-11-11 23:12
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
8
楼
大于我的期望值,自己的目标是120分
2008-11-12 10:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ccfer
16
84
发帖
1529
回帖
2473
RANK
关注
私信
他的文章
[原创]KCTF2021[秋季赛][第十题][生命的馈赠]wp
19459
[原创]KCTF2021[秋季赛][第九题][万事俱备]wp
18651
KCTF2021[秋季赛][第八题][群狼环伺]wp
18060
KCTF2021[秋季赛][第七题][声名远扬]wp
15468
[原创][2021][KCTF]第十题 一统江湖wp
12881
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
lelfei
CoDe_Inject
执着我一生
greatzy
Aker
thdzhqg
壹只老虎
vvsky
liheying
mavermaver
ccfer
tjszlqq
寻缘浪子
rootboot
solohac
hflywolf
hzfc
doking
哈哈在世
liangdong
PEBOSS
olo
网络处男
xiamisun
windsun
anticode
yybing
seajiajia
jimtang
丢丢熊
MatrixNERO
lzeng
tokiii
lifestill
被狗咬
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部