阅读:1637回复:2
Hook ZwQueryValueKey,被NOD查出有病毒,怎么样才能避开#define SYSTEMSERVICE(_function) KeServiceDescriptorTable.ServiceTableBase[ *(PULONG)((PUCHAR)_function+1) ] 在驱动中只要出现这句SYSTEMSERVICE(ZwQueryValueKey)编译出来的驱动程序就会被NOD认为是有病毒,怎么样才能让编译出来的程序不含有病毒的特征字节 |
|
|
沙发#
发布于:2007-07-03 10:12
写个函数,
iIndex = *(PULONG)((PUCHAR)_function+1) ; |
|
|
板凳#
发布于:2007-07-03 22:40
试了,通过。谢谢
|
|
|