社区
进程/线程/DLL
帖子详情
急求!!HOOK注册表,不用驱动的实现?!
mimilee1005
2008-05-29 11:43:06
想对注册表防护,不会驱动编程,是不是可以用IAT来实现啊??
在黑防看到,说360运用的是RegNotifyKeyValue实现,不知道是如何运用的?
请大家帮帮忙,最好有源码,或者例子~~~
谢谢了~~~
...全文
163
12
打赏
收藏
急求!!HOOK注册表,不用驱动的实现?!
想对注册表防护,不会驱动编程,是不是可以用IAT来实现啊?? 在黑防看到,说360运用的是RegNotifyKeyValue实现,不知道是如何运用的? 请大家帮帮忙,最好有源码,或者例子~~~ 谢谢了~~~
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
KeSummer
2008-06-03
打赏
举报
回复
研究一下,360并没有HOOK注册表,一般程序修改后,需要等一段时间才能弹出修改警报,而这时注册表里面已经有数据了。
mimilee1005
2008-06-03
打赏
举报
回复
是书~~今年三月份的~~~
mimilee1005
2008-06-03
打赏
举报
回复
这个是...我在GOOLE上查了,还是不太明白...
麻烦解释一下,谢谢~~~~
mimilee1005
2008-06-03
打赏
举报
回复
那个涉及驱动程序没有呢??有没有开源代码呢?
我想找个有源程序代码,不涉及驱动的监控程序来分析·~~~
谢谢~~~
Yofoo
2008-06-02
打赏
举报
回复
360运用的是RegNotifyKeyValue,
把Reg的数据保存到文件, 然后每间隔读取数据与文件比较, 其实这方法比较烂
goodwinds
2008-06-02
打赏
举报
回复
用detours库,来hook api
jingzhongrong
2008-05-31
打赏
举报
回复
[Quote=引用 4 楼 qwertxp 的回复:]
不就是HOOK API嘛,就是楼上说的detours。
[/Quote]
dbger
2008-05-30
打赏
举报
回复
貌似微软有个detours
http://research.microsoft.com/sn/detours/
nf3
2008-05-30
打赏
举报
回复
帮顶
qwertxp
2008-05-30
打赏
举报
回复
不就是HOOK API嘛,就是楼上说的detours。
KeSummer
2008-05-30
打赏
举报
回复
黑防那文章地址给出来。
tccqs
2008-05-30
打赏
举报
回复
up and mark,,
API
HOOK
之
注册表
简单监控
一、
HOOK
DLL的编写: #include #include #include //========================================================================================== HINSTANCE glhInstance=NULL; //DLL实例句柄 BYTE g_OldRegCreat
易语言
hook
注入java_易语言DLL制作调用及
hook
-
注册表
注入
1、
注册表
注入的特性是可以在程序启动的时候注入,注入到其他程序还没有初始化完的的时候执行自己的代码2、通过
注册表
的方式来
实现
DLL注入,只需要针对特定的
注册表
项进行修改即可3、如果被注入的进程是64位进程,则注入的DLL也需要是64位的,同理,注入32位的进程也需要是32位的DLL。4、注入64位系统上的32位进程1) 将被注入的DLL名称填入到AppInit_DLLs
注册表
项:HKEY_LOCA...
读取文件和
注册表
句柄信息
在编写
驱动
进行
HOOK
的时候,我们经常会需要从某参数获取相关信息,最常见的就是从进程、文件、
注册表
句柄中获取相关路径以进行相关保护。其中关于从进程句柄获取信息的方法我已经在《SSDT
HOOK
实现
进程保护》一文中给出了方法,今天我们就给出文件和
注册表
句柄的处理方法。 下面首先看通过
HOOK
ZwSetInformationFile保护文件防删除的方法,这个函数的第一个参数File
Objective-C 黑魔法如何
hook
系统私有类?
实现
真正的Method Swizzling!
Objective-C 如何
hook
系统私有类? Tip:在读这篇文章之前,最好对 SEL、IMP 有一定的了解。否则很容易懵的,得不偿失哦~ 众所周知,OC中Runtime黑魔法的强大!也叫做Method Swizzling,在很多博客中,给了个例子,比如你要
hook
UIViewController的viewDidAppear:animated方法。通常就是创建一个UIViewCont...
JS 逆向之
Hook
,吃着火锅唱着歌,突然就被麻匪劫了!
关注微信公众号:K哥爬虫,QQ交流群:808574309,持续分享爬虫进阶、JS/安卓逆向等技术干货! 什么是
Hook
?
Hook
中文译为钩子,
Hook
实际上是 Windows 中提供的一种用以替换 DOS 下“中断”的系统机制,
Hook
的概念在 Windows 桌面软件开发很常见,特别是各种事件触发的机制,在对特定的系统事件进行
Hook
后,一旦发生已
Hook
事件,对该事件进行
Hook
的程序就会收到系统的通知,这时程序就能在第一时间对该事件做出响应。在程序中将其理解为“劫持”可能会更.
进程/线程/DLL
15,466
社区成员
49,169
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章