首页
社区
课程
招聘
[讨论]厉害了我的某数字
发表于: 2016-10-10 21:02 5734

[讨论]厉害了我的某数字

2016-10-10 21:02
5734



如图所示。环境xp sp3,安装了某数字、百度管家、企鹅管家、火绒。
不过看驱动名字qutmdrv.sys似乎是某数字家的呀

某数字到底在搞什么,我取个PsSetLoadImageNotify也不让我取原版的啊?不知道官人看到了能不能解释一下


ps:XT看了一下是EAT hook 这就比较尴尬了。这是逼我重载内核的节奏?

pss:猜测大概是不让别人卸载他的回调吧

psss:已经重载内核了,实测可以获取到老内核的PsSetLoadImageNotifyRoutine,可以删掉360回调,大功告成啦!!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 16645
活跃值: (1950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
好可爱啊,全和了。
2016-10-10 22:12
0
雪    币: 19
活跃值: (1111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
乱J*改,WIN10他就GG了,造成系统不稳定很多都是这种垃*杀毒
2016-10-11 11:33
0
雪    币: 140
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
兄弟 你out了 这个东西去年就改了
2016-10-12 16:11
0
游客
登录 | 注册 方可回帖
返回