紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: Tesla.Angela

[BIN+SRC]一个比较完整的进程信息欺骗DEMO(过XT、PT等流行ARK)

  [复制链接]

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2013-4-19 12:13:34 | 显示全部楼层
watchsky 发表于 2013-4-18 16:34
x64win7偷令牌总蓝,是PG?


是的。偷令牌跟断链隐藏进程、内核HOOK一样,都被视为“藐视微软”的行为。所以PG一样会管。
但如果说偷完令牌创建进程再把令牌改回去,应该就没事了。就好象你去扒窃,没被警察逮到现行警察就没办法。

2

主题

48

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
61
发表于 2013-4-19 21:22:38 | 显示全部楼层
白名單過法?

7

主题

421

帖子

1

精华

铂金会员

Rank: 5

积分
2173
发表于 2013-4-19 22:27:59 | 显示全部楼层
想看,但權限太高看不到

0

主题

9

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
53
发表于 2013-4-23 18:29:13 | 显示全部楼层
好东西

10

主题

102

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
381
发表于 2013-4-23 23:26:10 | 显示全部楼层
路过看看!!!

21

主题

183

帖子

4

精华

论坛元老

Tokyo-Hot

Rank: 7Rank: 7Rank: 7

积分
5945
QQ
发表于 2013-4-23 23:41:38 | 显示全部楼层
看看是怎么实现的 到底操作了哪些数据
洗澡脱光衣服打开水才发现自己没带洗发水没带沐浴乳只带了一包洗衣粉 心酸的用洗衣粉把自己搓了一遍... ...

0

主题

32

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
50
发表于 2013-4-29 04:04:05 | 显示全部楼层
Antispy 1.5 已经可以完美枚举到
FXice普通和强力的枚举进程可以完美枚举到

而且,不管是在线程处还是在句柄处都能找到痕迹...

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2013-4-29 11:25:56 | 显示全部楼层
夜太美 发表于 2013-4-29 04:04
Antispy 1.5 已经可以完美枚举到
FXice普通和强力的枚举进程可以完美枚举到


你眼睛是不是长在屁股上了,不看贴就回?这是隐藏进程么?这是进程信息欺骗。
AntiSpy 1.5看到的依然是修改过的信息。其他的菜鸟ARK就更加不用说了。
要破解这个DEMO,唯一的办法就是在我还没有修改进程信息时就记录了真实的信息。

0

主题

30

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
124
发表于 2013-4-30 15:51:00 | 显示全部楼层
回复看看   学习下。。。

0

主题

9

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
78
发表于 2013-5-1 08:52:49 | 显示全部楼层
有这么牛啊,
回复的验证码太难搞了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-19 08:19 , Processed in 0.026651 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表