期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
浅谈基于CallBack的注册表监控和过滤技术 被引量:1
1
作者 ly(cqupt) ljh(cqupt 《黑客防线》 2009年第7期82-85,共4页
说起注册表监控技术,大家的第一反应应该就是SSDT或者inline hook Zw/Nt系列的注册表操作函数(大多数杀毒软件和HIPS都是采用这种方式,最经典的莫过于sysinternal出品的ReqMon了),再深入一点可能会想到Hook Obiect系列的函数,比... 说起注册表监控技术,大家的第一反应应该就是SSDT或者inline hook Zw/Nt系列的注册表操作函数(大多数杀毒软件和HIPS都是采用这种方式,最经典的莫过于sysinternal出品的ReqMon了),再深入一点可能会想到Hook Obiect系列的函数,比如coldzenleft曾经在黑防上发表过hook ObOpenObjectByPointer、 展开更多
关键词 编程 CALLBACK 注册表
原文传递
再谈注册表CallBack的检测和卸载
2
作者 ly(cqupt) ljh(cqupt 《黑客防线》 2009年第7期86-91,共6页
在上一篇文章里,我给大家简单讲述了使用CmRegistryCallback函数来加载注册表callback进行注册表的监视和过滤。之后使用各种公开的ARK工具测试了一下,IceSword、Rku、XueTr、Gmer、CodeWalker、PsNull、狙剑都没有检测这种方式的注... 在上一篇文章里,我给大家简单讲述了使用CmRegistryCallback函数来加载注册表callback进行注册表的监视和过滤。之后使用各种公开的ARK工具测试了一下,IceSword、Rku、XueTr、Gmer、CodeWalker、PsNull、狙剑都没有检测这种方式的注册表过滤的功能。好奇之余,我自己反汇编看了看,略有所得.在这里跟大家分享一下。 展开更多
关键词 编程 CALLBACK 检测
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部