1   1  /  1  页   跳转

[意见建议] 改进瑞星自保

改进瑞星自保

刚才安装了一个软件,发现自保特强

我使用xuetr 分析,居然没有发现它如何实现保护的


无论是 ssdt  shadown  还是inline  hook


都没有发现挂钩


真不知如何实现保护的


希望瑞星能分析其自保原理


用以改进瑞星的自保


http://pan.baidu.com/share/link?shareid=3224251741&;uk=369578375

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER
分享到:
gototop
 

回复 1F shulun743 的帖子

很抱歉,您要访问的页面不存在!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
gototop
 

回复:改进瑞星自保

X64下是Hook ntdll.dll的导出函数实现的,注入的dll在system32,syswow64,%temp%下面,%temp%下面的DLL还用Microsoft做了文件描述

X86下是ssdt hook加ntdll 导出函数 hook实现的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT