首页
社区
课程
招聘
[讨论]驱动的加载 - 如何绕过主动防卸
发表于: 2008-11-9 20:11 18054

[讨论]驱动的加载 - 如何绕过主动防卸

2008-11-9 20:11
18054
收藏
免费 0
支持
分享
最新回复 (47)
雪    币: 179
活跃值: (15)
能力值: ( LV12,RANK:330 )
在线值:
发帖
回帖
粉丝
26
刚学驱动 不参加讨论。。。
LZ说讨论   应该也放点代码什么的吧 什么都不放  没代码没思路 就两字讨论 想把别人的技术套走
太那啥了。。。。

我感觉  标题换成 请教XXXXX 姿态放低点 就吵不起来了

绕过注册表的 参考参考Loading drivers and Native applications from kernel mode, without touching registry 虽然有点老了  貌似对新手还是很有用的

PS:刚刚才知道  为啥 DeviceName 一定要"\\Device" 而不是"\Device"了
吗吗的 原来\\里前一个\  是转意符  问了好多人 都不说 叫我直接用就行了 靠 还是自己WINDBG看了一下才知道
2008-11-10 18:21
0
雪    币: 71
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
刚下自习就看到这么有趣的帖子!呵呵
2008-11-10 21:48
0
雪    币: 126
活跃值: (61)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
28
初学者可以看看我xcon 2007的演讲ppt
http://www.xyzreg.net/down/xcon2007_xyzreg.rar
2008-11-10 21:59
0
雪    币: 564
活跃值: (42)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
29
只是出来打酱油的
2008-11-10 22:24
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
30
目前很少捡到DOD xxx是的样本~~~

不过看到了某神圣的样本~

PS:
今天金山又杀了我的某sys~~
难以置信的居然他们能拿到样本~~
2008-11-10 22:59
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
强帖,坐观V大yy
2008-11-11 00:43
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
不喜欢大米对待此类问题的方法,还是欣赏V大的,先XX几个,最后一句10w usd才是亮点。想知道可以,拿钱来。既不会打击人,也不会吵架。挖空心思想“偷”技术的人只能光看着心痒,真心实意想要的自然会交钱。
2008-11-11 00:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
本贴比较搞笑。
俺也知道一个,不过现在主防已经拦了。

于是知道自己水平需要进步,恶补中。。。。
2008-11-11 08:53
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
要和谐,要友爱
2008-11-11 09:11
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
35
俗话说狗急了跳墙
2008-11-11 10:56
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
36
研究HIPS绕过,自己研究比较好~
所有的HIPS的东西都是基于HOOK,hook上过滤总有疏忽,多尝试一下就会发现XX很强大~~

通过bypass Fuzz法,IDA分析~

最初我发现BEEP法时,写了个bypass Fuzz工具整整工作了10个小时,终于得到了beep法~~

严重反对不劳而获~~
2008-11-11 15:16
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
37
向10W USD学习
2008-11-11 16:45
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
38
cvcvxk以后就叫十万美元宝贝吧。
2008-11-11 16:50
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
39
10W USD是跟MJ学的~~
不过貌似我用的次数超过MJ了~
2008-11-11 17:32
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
40
我靠,写病毒能赚这么多? 没天理啊~~~~
2008-11-11 17:54
0
雪    币: 222
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
41
不要说,不要说
2008-11-11 17:57
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
关键词,google,好人啊!!!
2008-11-11 18:07
0
雪    币: 239
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
其实直接bypass就好了
2008-11-11 20:38
0
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
写病毒月入10w,并且还不用扣税;
写杀毒月入2w(高级),税后只有不到1.6w。

难怪病毒技术总是走在前面了。

PS1:很多东西并不是绝对对错的,写病毒就错了么?未必吧。很多写杀毒的干的勾当同样见不得人呢。
PS2:网络上人人平等,要追求不平等,要让部分人先“强大”起来,病毒是重要武器。
PS3:。。。为什么还要PS。。。
2008-11-11 21:59
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
45
都有啥见不得人的勾当?说来听听,八卦八卦~~~
2008-11-12 14:14
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
46
10W月入,别傻了~~~

搞XX不如搞XX~
2008-11-12 14:34
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
47
你不知道,那些人白天写杀毒,晚上写病毒,月入11.6w。
2008-11-13 09:07
0
雪    币: 193
活跃值: (1389)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
48
月精帖??????
2008-11-13 09:51
0
游客
登录 | 注册 方可回帖
返回
//