易语言教程_易语言源码_易语言写挂_易语言论坛_看流星社区

 找回密码
 注册
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
零基础辅助入门教学 原创 高清 专业课程售后(每日解答)
赞助广告位 请点击这里联系站长 QQ20209081
赞助广告位 请点击这里联系站长 QQ20209081
赞助广告位 请点击这里联系站长 QQ20209081
查看: 1491|回复: 5

一个进程保护作品,关闭进程方法。

[复制链接]
发表于 2011-9-6 10:16:54 | 显示全部楼层 |阅读模式
该软件hook了很多ring3层函数,导致普通工具什么内存清0等无效.ring3的不分析了.

ollydbg载入该软件,bp CreateFileA, 断下后,便得到该软件释放的驱动ntoskrnl.dat(驱动后缀故意取dat来躲过狙剑的查杀).那驱动太乱了,懒得分析了.

游客,如果您要查看本帖隐藏内容请回复
发表于 2012-6-14 06:42:38 | 显示全部楼层
上的发生的功夫是大法官地方
发表于 2012-7-26 16:41:24 | 显示全部楼层
本帖隐藏的内容需要回复才可以浏览
发表于 2018-6-2 09:10:14 | 显示全部楼层
VC无驱动隐藏进程源码 [复制链接]
VC无驱动隐藏进程源码 [复制链接]
VC无驱动隐藏进程源码 [复制链接]
发表于 2018-6-2 09:18:17 | 显示全部楼层
一个PsSetLoadImageNotifyRoutine回调内核注入DLL,支持xp ~ win7源码
发表于 2018-6-26 10:48:31 | 显示全部楼层
是模块 吗。。。我要模式调用
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
*滑动验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|看流星社区  |网站地图

GMT+8, 2018-11-20 05:43 易语言论坛 易语言导航

Powered by 看流星社区 X3.2

©2011-2016 最好的辅助编程技术论坛

快速回复 返回顶部 返回列表