绕过杀软加载驱动及Ring3下SSDT恢复
最近弄dll注入的时候,在WriteProcessMemory处被瑞星拦截(调用了3次,只在最后一次被拦,至今没搞清楚怎么回事,详见这贴:http://topic.csdn.net/u/20091211/21/60be1faa-c7c3-48cd-b457-c658b8317c30.html)。
其中Tr0j4n老大说可以恢复SSDT,绕过杀软,还说可以绕过杀软加载驱动,或者在Ring3下直接恢复SSDT。(不知道表述是否准确,详见http://topic.csdn.net/u/20091211/21/60be1faa-c7c3-48cd-b457-c658b8317c30.html)
我自己百度了几下,google了n下,还没找到好的办法,故此开新贴求解。
疑惑一:绕过杀软加载驱动及Ring3下SSDT恢复
疑惑二:试验了下,发现好像只有瑞星和360拦截加载驱动,而且最新的瑞星也不拦截了,不知道是不是?
本人比较菜,望各牛指点。
分不多,90分献上。