首页
论坛
课程
招聘
[原创]hide idt hook src
2011-11-10 09:36 31316

[原创]hide idt hook src

2011-11-10 09:36
31316
隐藏IDT HOOK,可以过xuetr,PowerTool。发现windbg !idt命令也看不出,看来MS的哥们也偷懒

原理是利用了选择子。直接发码,关于IDT 的知识我就不科普了

第五届安全开发者峰会(SDC 2021)10月23日上海召开!限时2.5折门票(含自助午餐1份)

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (40)
雪    币: 80
活跃值: 活跃值 (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iforgiven 活跃值 2011-11-10 11:02
2
0
杀花。123456
雪    币: 116
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 活跃值 2011-11-10 14:11
3
0
顶一个!!~~~
雪    币: 9
活跃值: 活跃值 (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
JWPL 活跃值 2011-11-10 18:16
4
0
下下来,看看。
雪    币: 349
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Osleti 活跃值 2011-11-10 23:59
5
0
兄弟最近爆料很频繁呀,坚持继续爆。
雪    币: 0
活跃值: 活跃值 (24)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
tihty 活跃值 2 2011-11-11 00:04
6
0
来看一看。。
雪    币: 933
活跃值: 活跃值 (372)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
djxh 活跃值 2011-11-11 00:18
7
0
学习。。。。。
雪    币: 8670
活跃值: 活跃值 (777)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 活跃值 10 2011-11-11 00:47
8
0
其实就是把IDT hook变成GDT patch了~
雪    币: 8670
活跃值: 活跃值 (777)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 活跃值 10 2011-11-11 00:48
9
0
此法可无VT日某些IDT hook的东西~楼主爆料能力不断上升~
雪    币: 222
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ffceshi 活跃值 2011-11-11 01:52
10
0
学习下....
雪    币: 122
活跃值: 活跃值 (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
butian 活跃值 2011-11-11 06:54
11
0
顶一个。。。
雪    币: 2140
活跃值: 活跃值 (404)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
zhouws 活跃值 2 2011-11-11 09:06
12
0
可惜这玩意是见光死,只能自己拿着猥琐

怀疑不应该爆出来,半年前写好的,可是一直没用上,所以发了。
雪    币: 578
活跃值: 活跃值 (25)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
monsterok 活跃值 3 2011-11-11 10:33
13
0
围观楼主。。。。。。。。。。。
雪    币: 136
活跃值: 活跃值 (35)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
robey 活跃值 1 2011-11-11 11:04
14
0
肃立围观楼主
雪    币: 27
活跃值: 活跃值 (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
mszjk 活跃值 2011-11-11 13:15
15
0
学习...6个字个6个字
雪    币: 455
活跃值: 活跃值 (22)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
三寸法师 活跃值 1 2011-11-11 13:42
16
0
支持楼主继续爆料
雪    币: 203
活跃值: 活跃值 (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
正happy 活跃值 1 2011-11-11 14:59
17
0
向楼主学习!6个字
雪    币: 253
活跃值: 活跃值 (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
ReturnsMe 活跃值 2 2011-11-15 18:45
18
0
顶一下,ark不处理的钩子还有。。。不过反正也没有rootkit在用= =
雪    币: 202
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zrq 活跃值 2011-11-18 23:13
19
0
支持楼主,太给力了。
雪    币: 306
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小原 活跃值 2011-11-19 00:38
20
0
其实就是把IDT hook变成GDT patch了~
雪    币: 203
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lovehuaibb 活跃值 2011-11-19 11:19
21
0
收藏之留用
顺便围观下
雪    币: 200
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iknto 活跃值 2011-12-27 11:26
22
0
兄弟最近爆料很频繁呀,坚持继续爆。
雪    币: 695
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tokiii 活跃值 2012-1-21 22:12
23
0
直接检查段选择子是否被修改 就看出来了
雪    币: 123
活跃值: 活跃值 (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kmsmxpro 活跃值 2012-1-30 09:13
24
0
顶一个。。。
雪    币: 1644
活跃值: 活跃值 (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yodamaster 活跃值 2012-2-8 10:53
25
0
学习。。。。
游客
登录 | 注册 方可回帖
返回