瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 猫叔~~来来,帮忙讲解下关于:API HOOK

12   2  /  2  页   跳转

猫叔~~来来,帮忙讲解下关于:API HOOK

但是师傅,我的也有阿,SRENG说可以修复,我点了,它说修复可能导致当前进程崩溃,所以我就没修复,师傅,你看怎么办啊??
gototop
 

引用:
【newcenturymoon的贴子】
不同的API函数 会有不同的作用
病毒会hook 杀毒软件照样也会hook
………………


猫叔不在,嘿嘿,多谢阳光大侠的指点~~

学习了~~

期待阳光的新的分析~~
gototop
 

引用:
【日不懂啊的贴子】API HOOK
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x00E8212D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x00E82215)

怎么处理?

帖子http://forum.ikaka.com/topic.asp?board=28&artid=8390937

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………


HOOK这2个函数,应该是监视进程的创建.

比如filemon之类软件可能会这样做

那个日志我看了,不会是卡卡助手HOOK的吧??

gototop
 

不知道啊,不敢修复阿,不知道是怎么回事
gototop
 

引用:
【孤独更可靠的贴子】
引用:
【日不懂啊的贴子】API HOOK
入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x00E8212D)
入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x00E82215)

怎么处理?

帖子http://forum.ikaka.com/topic.asp?board=28&artid=8390937

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

………………


HOOK这2个函数,应该是监视进程的创建.

比如filemon之类软件可能会这样做

那个日志我看了,不会是卡卡助手HOOK的吧??


………………


孤独大大就知道潜水,也发点好东西给我们看看撒
gototop
 

晕,没什么好东西啊
gototop
 

【回复“sako”的帖子】
已经在你的帖子后面回复
gototop
 

要是有查杀率100%的杀软就好了。,梦想啊!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT