-
-
[讨论]干不掉za8.0?
-
2009-1-7 11:25 3357
-
最近学习NDIS,装了个ZA8.0,试图干掉它
首先将vsdatant的两个线程干掉,然后恢复SSDT以及一些其他HOOK的函数,如
NdisRegisterProtocol等,好像有十几个函数
再恢复NDIS HOOK
再恢复tcpip的MajorFunction表
现在上网的时候,再也没有出现za的对话框了
可是网也断了,不知道还有哪个地方没分析到
首先将vsdatant的两个线程干掉,然后恢复SSDT以及一些其他HOOK的函数,如
NdisRegisterProtocol等,好像有十几个函数
再恢复NDIS HOOK
再恢复tcpip的MajorFunction表
现在上网的时候,再也没有出现za的对话框了
可是网也断了,不知道还有哪个地方没分析到
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
他的文章
看原图