分析了一下360安全衛士的HOOK

by: achillis 函數    分析了一下360的HOOK,經過直接hook KiFastCallEntry實現對全部系統調用的過濾。 我分析的版本以下: 主程序版本: 6.0.1.1003 HookPort.sys版本: 1, 0, 0, 1005 HookPort.sys的TimeStamp: 4A8D4AB8 簡單說明:360把全部被hook的系統服務的過濾函數放在了一個表裏,索引即對
相關文章
相關標籤/搜索