首页
社区
课程
招聘
未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的
发表于: 2020-12-10 09:27 7221

未解决 [求助]金山这种杀毒软件的恢复区恢复文件是怎么绕过其余minifilter驱动的

2020-12-10 09:27
7221

通过procmon监控了一下金山恢复区恢复文件的流程,发现监控不到对恢复文件的写操作,它的实现原理是什么


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
文件编辑操作是怎么捕捉的?是调用的哪个irp请求吗?
2022-2-25 15:10
0
游客
登录 | 注册 方可回帖
返回