看流星社区

 找回密码
 注册账号
查看: 2907|回复: 3

关于某保护检测内核软件原理

[复制链接]

该用户从未签到

发表于 2011-3-11 09:33:36 | 显示全部楼层 |阅读模式
准备看看 np 是否更新 保护 方式,发现 xuetr 等一些工具都被检测出来了,
于是用自己编写的工具 检查下 SSDT SHADOW IDT  ,发现只要枚举 这几个表
np马上就发现了,提示非法软件,很是不明了,我自己的软件没有外流的可能。。
查看 HOOK 他HOOK 的函数,没有对应相关函数能影响到 枚举上述表,难道是传说
中的行为检测

该用户从未签到

发表于 2011-3-11 09:33:47 | 显示全部楼层
会不会hook了你枚举表所用到的函数了!?

该用户从未签到

发表于 2011-3-11 09:33:55 | 显示全部楼层
把自己驱动隐藏一下试试

该用户从未签到

 楼主| 发表于 2011-3-11 09:34:12 | 显示全部楼层
没HOOK 枚举那些函数,不知道啥子原理,这次好像厉害了,还检测是否有HOOK 有就提示非法软件,同时还如果打不开或注入不了进程,就提示非正常软件。
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-27 05:06

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表