会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
shinymood
博客园
首页
新随笔
联系
订阅
管理
2017年6月3日
驱动保护
摘要: TenProtect(TP) NP,HS
阅读全文
posted @ 2017-06-03 11:09 shinymood
阅读(211)
评论(0)
推荐(0)
编辑
sandbox
摘要: sbieDll.dll 注入到被沙箱化的进程,用到的方式是驱动sbiedrv.sys监控进程创建,在内存中动态感染IAT表的方式实现的,x86,x64通用。此时sbieDll.dll是除了ntdll.dll、kernel32.dll(kernelbase.dll)之后第三个被加载的模块,此时它便开始
阅读全文
posted @ 2017-06-03 01:36 shinymood
阅读(198)
评论(0)
推荐(0)
编辑
公告