楼主: liangfangCN
收起左侧

[讨论] 挑战“3x3eyes “关于程序自我保护 {攻防}保护程序倒计时发布

  [复制链接]
小小梦
发表于 2010-4-23 19:42:40 | 显示全部楼层
回复 547# liangfangCN


   
继续墙裂的围观~~~
支持小孩~加油
liangfangCN
 楼主| 发表于 2010-4-23 19:51:23 | 显示全部楼层
刚开始想第一个Ring3下结束的方法有些变态..后面有点问题放弃了 哈
通过枚举驱动获得ntoskrnl!KeBugCheckEx的地址
然后用DKOM在ntoskrnl!KeBugCheckEx构造一个Apc
然后将Apc的回调函数用DKOM设置为PspExitThread
然后自己实现InsertHeadList给Mj进程插入Apc

难度太大 ..Ring3下问题多多
在没有驱动的地方有点问题 就是分配内存
找不到合适的函数
要求是 有48字节的空余空间
o(∩_∩)o
后来3x3eyes说只有SSDT HOOK,就不用这方法了..。
chuibuzou
发表于 2010-4-23 19:59:03 | 显示全部楼层
回复 552# liangfangCN


    保密保密~
旭日东升
发表于 2010-4-23 19:59:49 | 显示全部楼层
越久我胜率越大  
RIng3 和 ring0(暂时不用)的 方法都想出来了 虽然你还没放上程序
3x3eyes 的胜 ...
liangfangCN 发表于 2010-4-23 19:42
好,喜欢你这种心态!真的看好你
abali123
发表于 2010-4-23 20:01:54 | 显示全部楼层
等待明天
springchina
发表于 2010-4-23 20:38:01 | 显示全部楼层
努力爬楼,偶一定要看现场直播
xiaojinglf
发表于 2010-4-23 21:15:45 | 显示全部楼层
本帖最后由 xiaojinglf 于 2010-4-23 21:19 编辑

好像搞得很复杂的,是不是360卫士的自保护很强大。
我今天试了一下360文件保护,弄了一个录像,大家看一下有没有问题!
寻心启示
发表于 2010-4-23 21:22:52 | 显示全部楼层
回复 557# xiaojinglf


   下再来看看先
j919766
发表于 2010-4-23 21:34:15 | 显示全部楼层
回复 557# xiaojinglf
爬楼等待中 下来看看
单身熟男 该用户已被删除
发表于 2010-4-23 21:38:38 | 显示全部楼层
好像搞得很复杂的,是不是360卫士的自保护很强大。
我今天试了一下360文件保护,弄了一个录像,大家看一下 ...
xiaojinglf 发表于 2010-4-23 21:15



    巡警那个玩意不加驱动?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-14 14:32 , Processed in 0.094821 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表