lengmonanhai

lengmonanhai的博客大巴空间
  • ObjectType HOOK干涉注册表操作(bypass Icesword,gmer,NIAP,etc.)

    2008-05-11
    比较老的东西了,但好象知道的人还是不多,随便介绍一下

    来看ObOpenObjectByName,它会调用ObpLookupObjectByName来打开一个对象

    对象头(object_header)有一个object type结构
    object type结构里有一个TypeInfo,结构是OBJECT_TYPE_INITIALIZER
    typedef struct _OBJECT_TYPE_INITIALIZER {
    USH...
    分类: 编程技术 | Tag: ObjectType HOOK干涉注册表操作(bypass Icesword,gmer,NIAP,etc.)
    Inspiration 发表于02:18:14 | 阅读全文 | 评论 0 | 编辑 | 推荐
共1页 1

个人资料

Inspiration

能者多劳,智者多忧,无欲者无所求。

日历

搜索

文章分类

  • 黑客技术[4]
  • 最佳安全工具谱[1]
  • 黑客教程[1]
  • 情感天地[1]
  • 破解专题[1]
  • 编程技术[3]
  • 专题文章[2]

Tag

  • SQL[2]
  • Concept[1]
  • of[1]
  • Proof[1]
  • Perl脚本打造自己简单的XSS[1]
More..

最新日志

  • Perl脚本打造自己简单的XSS Proof of Concept
  • php escapeshellcmd多字节编码漏洞解析及延伸
  • ObjectType HOOK干涉注册表操作(bypass Icesword,gmer,NIAP,etc.)
  • 程序从DOS/bios驻留内存到WINNT下监视读入内存数据
  • 代码逆向乱谈之导引
  • 对抗启发式代码仿真检测技术分析
  • “机器狗”病毒驱动部分逆向分析注释(C代码)
  • 最酷的windows后门
  • 2006年100款最佳安全工具谱
  • SQL Server应用程序中的高级SQL注入

最新评论

    链接

    • code47
    • 啊D
    • 冷漠男孩
    • Ascanius;bolg

    存档

    • 2008-05[13]
    • 访问统计:
    • RSS 什么是RSS?
      用IM提醒我内容更新
      订阅到鲜果阅读器
      订阅到Google阅读器
      订阅到抓虾阅读器
    • 博客大巴
      博客大巴指南
      免费注册博客大巴
    Copyright © 2002-2008 BlogBus.com, All Rights Reserved. 博客大巴 版权所有