shulun743 - 2013-6-18 16:29:00
刚才安装了一个软件,发现自保特强
我使用xuetr 分析,居然没有发现它如何实现保护的
无论是 ssdt shadown 还是inline hook
都没有发现挂钩
真不知如何实现保护的
希望瑞星能分析其自保原理
用以改进瑞星的自保
http://pan.baidu.com/share/link?shareid=3224251741&;uk=369578375
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER
瑞星工程师12 - 2013-6-18 16:30:00
很抱歉,您要访问的页面不存在!
shulun743 - 2013-6-18 19:00:00
最硬的石头 - 2013-6-18 20:43:00
X64下是Hook ntdll.dll的导出函数实现的,注入的dll在system32,syswow64,%temp%下面,%temp%下面的DLL还用Microsoft做了文件描述:kaka3:
X86下是ssdt hook加ntdll 导出函数 hook实现的
© 2000 - 2025 Rising Corp. Ltd.