找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 22151|回复: 30

精简版NtOpenKey+NtDeleteKey

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-6-26 09:56:04 | 显示全部楼层 |阅读模式
对付那些泛滥的SSDT/INLINE HOOK NtDeleteKey最有效。需要自己找到CmDeleteKey的地址再行调用。
这代码是从WRK里抠出来的,因此在WIN XP和WIN2K3上应该没有兼容性问题,在WIN7 X64上亦可使用。
游客,如果您要查看本帖隐藏内容请回复

2

主题

72

回帖

0

精华

银牌会员

积分
597
发表于 2012-6-27 07:54:28 | 显示全部楼层
老的意思是可以绕过HOOK监控是吧?

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-6-27 08:58:11 | 显示全部楼层
see
头像被屏蔽

0

主题

51

回帖

0

精华

铜牌会员

积分
228
发表于 2012-6-27 09:06:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-6-29 15:31:20 | 显示全部楼层
safe3600里的ZwSetValueKey好像也是这么用的

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-6-30 13:36:13 | 显示全部楼层
watchsky 发表于 2012-6-29 15:31
safe3600里的ZwSetValueKey好像也是这么用的

啥意思???
我这个是自己实现NtOpenKey+NtDeleteKey。

4

主题

183

回帖

3

精华

钻石会员

积分
4965
发表于 2012-7-1 15:38:54 | 显示全部楼层
Tesla.Angela 发表于 2012-6-30 13:36
啥意思???
我这个是自己实现NtOpenKey+NtDeleteKey。

safe3600的ZwSetValueKey也是自己实现的,没仔细看,感觉里面基本是wrk源码加一些过滤

1

主题

49

回帖

1

精华

金牌会员

积分
1225
发表于 2012-7-3 20:28:10 | 显示全部楼层
学习。

0

主题

20

回帖

0

精华

铜牌会员

积分
86
发表于 2012-7-24 10:03:11 | 显示全部楼层
看一看了~~~~~~~~

0

主题

10

回帖

0

精华

铜牌会员

积分
52
发表于 2012-8-14 15:12:31 | 显示全部楼层
看看学习下~~

2

主题

38

回帖

1

精华

铂金会员

积分
1395
发表于 2013-4-10 07:24:30 | 显示全部楼层
扣代码是王道

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-10 19:17:34 | 显示全部楼层
回覆看內容

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2013-8-13 18:05:49 | 显示全部楼层
kankan

3

主题

122

回帖

0

精华

铜牌会员

积分
291
发表于 2014-2-19 11:16:01 | 显示全部楼层
学习..

78

主题

190

回帖

9

精华

贵宾会员

积分
15605
发表于 2015-7-4 00:36:40 | 显示全部楼层
thanks that the writer shares this article

2

主题

43

回帖

0

精华

银牌会员

积分
397
发表于 2017-1-17 08:47:33 | 显示全部楼层
必须顶了 老大

0

主题

9

回帖

0

精华

铜牌会员

积分
113
发表于 2017-1-18 18:48:35 | 显示全部楼层
学习学习

4

主题

145

回帖

0

精华

金牌会员

积分
1189
发表于 2017-1-18 21:15:11 | 显示全部楼层
穿透注册表?

1

主题

80

回帖

1

精华

铂金会员

积分
1818
发表于 2017-2-6 15:59:10 | 显示全部楼层
学习学习.

0

主题

45

回帖

0

精华

初来乍到

积分
29
发表于 2017-7-21 19:21:56 | 显示全部楼层
很好的资料

0

主题

51

回帖

0

精华

铜牌会员

积分
90
发表于 2017-9-14 14:28:47 | 显示全部楼层
学习一下

0

主题

23

回帖

0

精华

铜牌会员

积分
59
发表于 2018-3-27 13:58:59 | 显示全部楼层
学习学习

3

主题

75

回帖

0

精华

银牌会员

积分
440
发表于 2018-4-10 10:59:19 | 显示全部楼层
谢分享,学习学习

1

主题

2

回帖

0

精华

初来乍到

积分
30
发表于 2018-5-16 14:40:05 | 显示全部楼层
mark

0

主题

46

回帖

0

精华

金牌会员

积分
788
发表于 2018-9-14 11:23:36 | 显示全部楼层
正想到就有了

2

主题

80

回帖

0

精华

铜牌会员

积分
92
发表于 2018-10-12 13:33:54 | 显示全部楼层
必须顶了

0

主题

36

回帖

0

精华

初来乍到

积分
23
发表于 2020-5-27 01:48:31 | 显示全部楼层
我来瞧瞧看!

0

主题

108

回帖

0

精华

铜牌会员

积分
87
发表于 2020-6-14 15:16:57 | 显示全部楼层
看看学习下~~啊啊

0

主题

3

回帖

0

精华

初来乍到

积分
13
发表于 2022-11-23 15:57:55 | 显示全部楼层
look look

0

主题

67

回帖

0

精华

铂金会员

积分
2141
发表于 2022-12-5 09:27:19 | 显示全部楼层
老的意思是可以绕过HOOK监控是吧?
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表