期刊文献+

fltmgr加载驱动过瑞星

原文传递
导出
摘要 在这个病毒与Rootkit横行的时代,驱动加载无疑是重中之重,而各种ARK以及Hips对驱动也是严加防范,比如ZwLoadDriver、ZwSetsystemlnformation等等,这些API大多都被SSDTHOOK了,使用这些API会被拦截,从而使得驱动无法加载。在最新版的2010中,瑞星H00K了不少函数,如图1所示,使得以前的绕过办法失效了,不过,瑞星的漏洞依旧存在。
作者 Fireworm
出处 《黑客防线》 2010年第3期82-83,共2页
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部