阅读:2974回复:6
请教如何过冰刃的端口检测
RING3下已经不行了,不知道大家对于在RING0下写驱动过冰刃有没有什么建议?我虽然不会写,但是想听听原理,以后好找相关的资料学习下.有没有比较通用的办法,能过冰刃,DARKSPY的这些检测底层的工具.忘各位大牛指教
|
|
沙发#
发布于:2007-12-18 17:22
hook ndis中的查询函数
|
|
|
板凳#
发布于:2007-12-18 19:12
但是这样做会被主动防御拦截的.对于HOOK函数,都被监控了
|
|
地板#
发布于:2007-12-18 22:18
引用第2楼ddiiccoo于2007-12-18 19:12发表的 : 关于过主防请参照byshell自己YY一下,老V的blog里也有方法。 |
|
|
地下室#
发布于:2007-12-18 22:23
另外还可以参照这儿
http://www.phpfav.com/?p=105 |
|
|
5楼#
发布于:2007-12-19 09:48
十分感谢WQXNETQIQI和ljh1021对我的帮助,给了我很多启发.
|
|
6楼#
发布于:2007-12-19 18:18
引用第2楼ddiiccoo于2007-12-18 19:12发表的 : 建议你补习相关知识后再来提问 |
|
|