楼主: a256886572008
收起左侧

[讨论] 國內殺軟都不用 SSDT hooks ?

  [复制链接]
不知道这是剑
发表于 2011-7-2 11:58:48 | 显示全部楼层
jefffire 发表于 2011-7-2 11:06
LS V5了

姐夫啊,最近跟傻羽过得咋样?

评分

参与人数 1人气 +1 收起 理由
jefffire + 1 抱歉,这个帖子按规定属于不适宜帖

查看全部评分

李白vs苏轼
发表于 2011-7-2 12:05:41 | 显示全部楼层
不知道这是剑 发表于 2011-7-2 11:58
姐夫啊,最近跟傻羽过得咋样?

姐夫被我抢 了
yj97595077
发表于 2011-7-2 12:18:03 | 显示全部楼层
这是技术贴啊。。。。
wting
发表于 2011-7-2 17:46:39 | 显示全部楼层
dl123100 发表于 2011-7-1 22:28
增加SDT entry都成标准方法了。
关于性能,同样在KiFastCallEntry那里hook,你们的跟360还真是没法 ...

膜拜大牛
zqpetlee
发表于 2011-7-2 19:55:51 | 显示全部楼层
33419 发表于 2011-7-1 09:12
我看金山和360,迟早要合并!

完全不可能
挪威的冬天
发表于 2011-7-2 20:51:39 | 显示全部楼层
到底是 kifastcallentry 还是 ssdt table hook 并不是稳定性的决定因素
更重要还是 hook 例程本身编写的是否规范,各种检查是否完整
要说好处,kifastcallentry 会显得更加 “隐蔽” 一点
普罗大众没法再想看脱衣舞一样用 xuetr 直接看 hook 了哪些 native service

评分

参与人数 1人气 +1 收起 理由
z13667152750 + 1 kifastcallentry困难一些,没有常用的ssdt成.

查看全部评分

大金鱼先生
发表于 2011-7-2 21:37:04 | 显示全部楼层
膜拜技术贴·····
李白vs苏轼
发表于 2011-7-2 22:44:06 | 显示全部楼层
挪威的冬天 发表于 2011-7-2 20:51
到底是 kifastcallentry 还是 ssdt table hook 并不是稳定性的决定因素
更重要还是 hook 例程本身编写的是 ...

好久不见
a13828565410
发表于 2011-7-2 23:47:38 | 显示全部楼层
技术贴,膜拜中
maomao110
发表于 2011-7-3 18:21:52 | 显示全部楼层
找不到新用户名 发表于 2011-6-30 23:35
SSDT钩子
找了这篇,可以看看
http://apps.hi.baidu.com/share/detail/15014548

谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 14:27 , Processed in 0.094498 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表