flytmj
驱动牛犊
驱动牛犊
  • 注册日期2005-07-07
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望70点
  • 贡献值0点
  • 好评度67点
  • 原创分0分
  • 专家分0分
阅读:4164回复:27

请人开发一个进程拦截的模块并提供完整的源代码,有意者开个报价

楼主#
更多 发布于:2007-03-16 09:47
  请人开发一个进程拦截的模块并提供完整的源代码,有意者开个报价
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
沙发#
发布于:2007-04-02 09:07
引用第24楼WQXNETQIQI2007-03-30 21:34发表的“”:
还是FSD拦截比较爽,,,随便改内容

FSD那么做是可以,但不知道你测试过没有,有可能导致不可预知的事情发生,我测试过,在稳定性上存在很大的问题.
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-03-31 09:20
俺是土人,没见过世面,从学驱动到现在也不过半年多时间,V大时不时扔个东西出来就是好的,不像某些大佬,光讲理论,没扔过东西,俺们菜鸟就是捡破烂长大的.
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
地板#
发布于:2007-03-30 22:06
DLL,SYS和进程不一样,我不在Notify里拦截,依靠其他路径拦截~
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2007-03-30 21:34
还是FSD拦截比较爽,,,随便改内容
驱动开发者 呵呵
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
5楼#
发布于:2007-03-30 16:14
引用第22楼killvxk2007-03-30 15:06发表的“”:
我的提示框是哪个load的image自己弹出来的,如果允许执行,就jmp去执行,如果不允许那么就exit~~

那DLL,SYS和其他可能的摸块如何控制呢??毕竟目前大多数邪恶的东西都是DLL,SYS,还有些不知道什么的东西......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
6楼#
发布于:2007-03-30 15:06
我的提示框是哪个load的image自己弹出来的,如果允许执行,就jmp去执行,如果不允许那么就exit~~
没有战争就没有进步 X3工作组 为您提供最好的军火
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
7楼#
发布于:2007-03-30 15:05
我就是这么做的
没有战争就没有进步 X3工作组 为您提供最好的军火
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
8楼#
发布于:2007-03-30 12:52
引用第18楼killvxk2007-03-30 08:01发表的“”:


FSD上拦截进程创建?

你只是拦截pe文件打开+判断谁来打开?
.......

CreateProcessNotifyRoutine+CreateThreadNotifyRoutine+LoadImageNotifyRoutine0的话,你可以拦截,但要控制就比麻烦,别说你去改里面的PE文件.......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
lazydog
驱动牛犊
驱动牛犊
  • 注册日期2004-07-08
  • 最后登录2009-10-30
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望85点
  • 贡献值0点
  • 好评度72点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2007-03-30 10:31
其实,还有更简单的方法,嘿嘿
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
10楼#
发布于:2007-03-30 08:01
引用第17楼WQXNETQIQI2007-03-30 00:50发表的“”:
还是FSD上拦起来比较爽


FSD上拦截进程创建?

你只是拦截pe文件打开+判断谁来打开?

这么以来还不如CreateProcessNotifyRoutine+CreateThreadNotifyRoutine+LoadImageNotifyRoutine好~

FSD Filter用来做打开扫描不错。
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2007-03-30 00:50
还是FSD上拦起来比较爽
驱动开发者 呵呵
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
12楼#
发布于:2007-03-29 11:11
IE插件对抗360暴力卸载的驱动

我们自己可以卸载,只要打电话到服务部获得电话激活码就可以卸载了~~我不是流氓的人,我流氓起来不是人~
没有战争就没有进步 X3工作组 为您提供最好的军火
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
13楼#
发布于:2007-03-29 11:02
签名很容易,关键看你有没有钱,有没有合法用途:)
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
14楼#
发布于:2007-03-29 10:43
hook了,签名太难了~
没有战争就没有进步 X3工作组 为您提供最好的军火
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2007-03-29 10:28
x64,还别hook了~~
是啊 ,X64下我们还指望获得MS的签名呢,不然VISTA下麻烦......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
16楼#
发布于:2007-03-29 10:08
不算垃圾,微软推荐方法:PsSetXXXXNotifyRoutine
提醒:有线程,进程,二进制image三者的notify结合才可以,具体嘿嘿不说了~~

x64,还别hook了~~
没意思~
没有战争就没有进步 X3工作组 为您提供最好的军火
lazydog
驱动牛犊
驱动牛犊
  • 注册日期2004-07-08
  • 最后登录2009-10-30
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望85点
  • 贡献值0点
  • 好评度72点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-03-29 09:37
哈哈,老v扔了一个垃圾出来
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
18楼#
发布于:2007-03-29 09:36
引用第9楼wangjianfeng2007-03-29 09:24发表的“”:
V大好东西真多呀,时不时扔出一个来我们就抢了.

傻瓜,真正好的东西V大才舍不得扔出来呢,嘿嘿......
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2007-03-29 09:24
V大好东西真多呀,时不时扔出一个来我们就抢了.
上一页
游客

返回顶部