首页
社区
课程
招聘
[求助][求助]NtCreateSection 这个 我试了论坛里面的各种方法 要么是加载不到 要么是蓝屏 求比较靠谱的解决方法
发表于: 2012-8-14 20:06 5309

[求助][求助]NtCreateSection 这个 我试了论坛里面的各种方法 要么是加载不到 要么是蓝屏 求比较靠谱的解决方法

2012-8-14 20:06
5309
rt NtCreateSection

输出的居然是
被调者 \WINDOWS\Fonts\sserife.fon

我打开一个exe文件。。。就这样的输出。。。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 199
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
测试平台 xp sp3
2012-8-14 20:15
0
雪    币: 952
活跃值: (2151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
去看禹盾的源码。。。
2012-8-14 23:45
0
雪    币: 199
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是我自己hook的问题。。。
2012-10-16 23:01
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
建议。。。。少用ssdt,兼容性不好而且又容易被人绕过

hips的话。。。。最好是

minifilter---文件监控
object hook+cm回调----注册表监控
object hook-----进程监控(或者nt6平台使用ob回调)
process+thread回调------进程线程监控
image回调----模块监控(exe,dll,sys等)

这个框架下,不考虑具体实现时有漏洞的问题,基本可以解决一切hips需求,包括沙箱等等
2012-10-16 23:53
0
游客
登录 | 注册 方可回帖
返回