找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 76254|回复: 149

[原创]随便说说卡巴斯基2012在WIN7 X64上的SHADOW SSDT HOOK

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-7-9 14:28:19 | 显示全部楼层 |阅读模式
卡巴斯基2012在WIN7 X64上HOOK了这些函数:

稍微分析一下原理:
游客,如果您要查看本帖隐藏内容请回复
注意:PatchGuard不管WIN7的SHADOW SSDT HOOK。

8

主题

149

回帖

2

精华

钻石会员

积分
3407
发表于 2012-7-9 14:57:48 | 显示全部楼层
sf?

0

主题

5

回帖

0

精华

铜牌会员

积分
35
发表于 2012-7-9 18:17:56 | 显示全部楼层
感谢分享{:soso__15521507034850143217_2:}

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-7-9 20:49:35 | 显示全部楼层
sb666 发表于 2012-7-9 20:12
有什么方便的方法判断内存是不是带可执行属性……我觉得这个问题很不好解决…… ...


我也为此事感到郁闷:http://www.m5home.com/bbs/thread-6908-1-1.html

0

主题

74

回帖

0

精华

银牌会员

积分
436
发表于 2012-7-9 22:53:26 | 显示全部楼层
是什么原理啊

0

主题

62

回帖

0

精华

银牌会员

积分
341
发表于 2012-7-10 07:56:37 | 显示全部楼层
什么情况近来了解一二

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-7-10 08:00:14 | 显示全部楼层
可SHADOW SSDT是不是不是很稳定啊??

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-7-10 13:21:42 | 显示全部楼层
dico 发表于 2012-7-10 08:00
可SHADOW SSDT是不是不是很稳定啊??

目前在WIN64上HOOK SHADOW SSDT还不用破解PG,不过以后就难说了。

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-7-11 10:38:43 | 显示全部楼层
回复看分析

0

主题

51

回帖

0

精华

铂金会员

积分
1327
发表于 2012-7-11 19:17:18 | 显示全部楼层
很强大的工具!

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-7-11 20:32:43 | 显示全部楼层
rqqeq 发表于 2012-7-10 11:30
在64位系统下无论是sddthook 或 shadwo hook 都很麻烦
rqqeq  这个秘密在业界貌似只有卡巴一家发现了……  发表于 1 小时前 IP:58.20.47.68

不是也被你发现了吗?

0

主题

46

回帖

0

精华

银牌会员

积分
344
发表于 2012-7-11 21:15:35 | 显示全部楼层
回复 SEE SEE
头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2012-7-12 10:59:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-7-15 12:57:53 | 显示全部楼层
look
Do my best.

9

主题

117

回帖

0

精华

银牌会员

积分
422
发表于 2012-7-16 01:13:03 | 显示全部楼层
哟。看看

0

主题

40

回帖

0

精华

铜牌会员

积分
140
发表于 2012-7-16 15:15:30 | 显示全部楼层
学习学习

1

主题

77

回帖

0

精华

金牌会员

积分
1137
发表于 2012-7-19 09:20:52 | 显示全部楼层
ta 大大有出现了,呵呵,很高兴

0

主题

20

回帖

0

精华

铜牌会员

积分
86
发表于 2012-7-24 11:52:21 | 显示全部楼层
学习了

0

主题

36

回帖

0

精华

铜牌会员

积分
70
发表于 2012-7-31 11:47:53 | 显示全部楼层
估计很快微软就会封上的了。

0

主题

19

回帖

0

精华

铜牌会员

积分
79
发表于 2012-8-10 17:04:07 | 显示全部楼层
瞧瞧这个小秘密

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-8-10 22:37:32 | 显示全部楼层
see

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-8-10 22:37:47 | 显示全部楼层
see
头像被屏蔽

27

主题

136

回帖

2

精华

铂金会员

积分
2257
发表于 2012-8-24 12:51:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

2

主题

37

回帖

0

精华

铜牌会员

积分
98
发表于 2012-8-24 13:40:09 | 显示全部楼层
支持楼主,学习学习

0

主题

55

回帖

0

精华

铜牌会员

积分
177
发表于 2013-1-22 00:30:06 | 显示全部楼层
学习,真的可以HOOK。

2

主题

16

回帖

0

精华

铜牌会员

积分
64
发表于 2013-1-22 20:56:36 | 显示全部楼层
拜膜楼主  学习了~~~

0

主题

10

回帖

0

精华

铜牌会员

积分
52
发表于 2013-1-29 12:52:07 | 显示全部楼层
卡巴这个是做反截屏和窗口保护吧

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2013-1-30 13:01:07 | 显示全部楼层
MagicFuzzX 发表于 2013-1-29 12:52
卡巴这个是做反截屏和窗口保护吧

真聪明,猜对了。

0

主题

25

回帖

0

精华

铜牌会员

积分
61
发表于 2013-2-1 18:15:52 | 显示全部楼层
真想知道HOOK之後能如何

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2013-2-19 21:29:39 | 显示全部楼层
什么原理啊!?

0

主题

2

回帖

0

精华

初来乍到

积分
87
发表于 2013-2-21 20:13:31 | 显示全部楼层
好资料

0

主题

30

回帖

0

精华

铜牌会员

积分
124
发表于 2013-2-22 22:48:44 来自手机 | 显示全部楼层
回复一个了解下
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表