123
返回列表 发新帖
楼主: 00006666
收起左侧

[分享] 新型ntdll钩子绕过技术

[复制链接]
00006666
 楼主| 发表于 前天 21:42 | 显示全部楼层
隔山打空气 发表于 2026-1-10 20:00
要不看看Moonwalk++吧 这年头R3钩子已经被打的够惨了 换换口味吧 现在这么多玩内核ETW+栈回溯的 这类东西不 ...

https://mp.weixin.qq.com/s/b9FdtnMn9RSUP96Bp1EP8A

老鑫安全很多文章也挺有意思的
驭龙
发表于 前天 21:46 来自手机 | 显示全部楼层
Rukia 发表于 2026-1-11 21:17
卡巴斯基 即使是个人版也能防漏洞驱动。
不懂技术,我印象中也是Hook IRP方案(论坛的帖子了解到的)。

前面我有提过俄系喜欢对抗,卡巴好像就是因为使用IAT hook,导致天天跟火绒冲突的,卡巴算是个人版中的巅峰了,但是在企业版中就一般般了
隔山打空气
发表于 昨天 07:03 | 显示全部楼层
00006666 发表于 2026-1-11 21:42
https://mp.weixin.qq.com/s/b9FdtnMn9RSUP96Bp1EP8A

老鑫安全很多文章也挺有意思的

线程池API代{过}{滤}理调用最后不如直接上代码虚拟机 一次性解决栈可疑和unbacked memory的问题 暴揍一切shellcode检测 想怎么控制栈就怎么控制栈 直接逼进后续行为对抗流程(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-13 23:37 , Processed in 0.067993 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表