vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
阅读:1487回复:2

请教牛人:如何隐藏RegQueryKey所得到的键值?

楼主#
更多 发布于:2003-05-15 22:39
我根据regmon做个reg hook,现已过滤不让用户删除某个键值,但在这个键会被RegQueryKey枚举出来,有什么方法可以屏蔽?

参考了rootkit,不太理解。
flyfox
驱动中牛
驱动中牛
  • 注册日期2001-04-05
  • 最后登录2012-08-03
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望22点
  • 贡献值0点
  • 好评度11点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-05-16 10:27
hook API RegQueryKey
一剑西来,天外飞仙
vcmfc
驱动中牛
驱动中牛
  • 注册日期2001-03-23
  • 最后登录2008-01-28
  • 粉丝0
  • 关注0
  • 积分528分
  • 威望53点
  • 贡献值0点
  • 好评度52点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-05-16 12:22
楼上兄弟,我已经hook ZwRegQueryKey,可如何去掉是我目前的问题。就是hide.

看来我标题没写清楚。
游客

返回顶部