首页
社区
课程
招聘
[求助] 如何保护注册表项不被重命名
发表于: 2017-8-31 00:24 2883

[求助] 如何保护注册表项不被重命名

2017-8-31 00:24
2883

本人小菜一名,想请教各位大大一个简单问题,多谢帮忙

问题如下:我通过 SSDT Hook NTSetValueKey保护指定的注册表键值不被修改,但不清楚该Hook哪个内核函数来保护指定的注册表子项不被重命名,求各位大大解答,多谢!



[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 407
活跃值: (2054)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
CmRegisterCallback 
2017-8-31 08:50
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Thead CmRegisterCallback
谢谢,  通过CmRegisterCallback进行观察,  已经找到问题了,  原来XP系统重命名注册表项时,是先创建新项,再删除旧项,  而在window  7  中,  有NTRenameKey.
2017-8-31 13:09
0
游客
登录 | 注册 方可回帖
返回