找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6265|回复: 3

关于NP dump_wmimmc.sys 问题

 火.. [复制链接]

1

主题

0

回帖

0

精华

初来乍到

积分
13
发表于 2012-3-13 12:04:13 | 显示全部楼层 |阅读模式
恢复NP隐藏进程,恢复HOOK函数的驱动都写好了,
但是一恢复隐藏进程或者HOOK函数就从重启,请问谁能指点一下,该如何解决。小弟不胜感激

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-3-13 15:27:06 | 显示全部楼层
废话,这不就是NP的保护机制之一嘛。。。

不明白“恢复隐藏进程”是什么意思,不过对于函数,可以对个别函数使用“镜像函数”的手法,源码我早就公布了,自己看看吧。。。

0

主题

40

回帖

0

精华

铜牌会员

积分
192
发表于 2012-4-14 12:03:40 | 显示全部楼层
只怪老妈生得晚,

0

主题

19

回帖

0

精华

初来乍到

积分
8
发表于 2012-4-19 15:26:00 | 显示全部楼层
飘过
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表