天道酬勤驱动保护机制分析及解决方案.pdfVIP

  • 0
  • 0
  • 约4.66千字
  • 约 6页
  • 2026-06-24 发布于北京
  • 举报

天道酬勤驱动保护机制分析及解决方案.pdf

XT只能看见这两个

1.用RKU看一下SSDT和SSDTShadow,发现SSDT并没有被HOOK,

SSDTShadowHOOK了5个调用:

NtUserBuildHwndList

NtUserFindWindowEx

NtUserGetDCNtUserGetDCEx

Nt

UserGetForegroundWindow

NtUserWindowFormPoint

想也不用想,肯定是为了防止其他软件找到他的窗口。解决方法:在TesSafe加载前先加

载自己的驱动,备份这6个调用的地址,等TesSafe加载后直接还原即可,或者直接用

RKU还原,TesSafe并没有在这

文档评论(0)

1亿VIP精品文档

相关文档