免费教程_免费网赚教程_破解版软件-寂涯网络学习基地

当前位置: 主页 > 系统综合 > windows > 在 Win64 上实现Ring3 级 HIPS(4)

在 Win64 上实现Ring3 级 HIPS(4)

时间:2011-11-06 14:35来源:未知 整理:寂涯网络 点击:

允许修改:

阻止修改:

然而问题大家都看出来了,就是无法阻止32 位进程修改 IE主页!这个想要直接解决基
本上是不可能,因为32位程序不能给64位程序注入DLL,64位程序也不能给32位程序注
入 DLL。如果真的要实现一个主动防御系统,必须有两个部分:针对64位进程的部分和针
对 32位进程的部分。针对64位进程的部分我已经实现了,针对32位进程的部分我就提出
个思路(具体代码请翻看我在2009年发表的文章):编写一个32位程序,使用WMI监视进
程创建,如果有进程被创建,就注入Hook ZwSetValueKey的 32 位 DLL。不过这毕竟不是完
美的方法。我会继续研究Win64上实现 HIPS,如果成功,会第一时间发表在《黑客防线》
上。如果已经有读者想到了比这个好的方法,也请不吝赐教。
另外本文也只是个提出一个“解决方法”,而不是“解决方案”。如果要实现可用的HIPS,
还有很长的路要走。比如增加记住用户选择的项目,增加意外处理防止把程序搞崩溃了。最
重要的是不能直接使用MessageBox弹框框,而是要使用消息机制把信息发送到另外一个程
序里进行集中的提示处理。要注意的事项太多,不胜枚举。还请有兴趣的朋友自行研究。

本页地址 http://www.jybase.net/windows/20111106577.html

百度搜索更多

谷歌搜索更多

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------

评价:
昵称: 验证码:点击我更换图片
推荐内容
赞助商
赞助商


关于本站免责声明视频更新google百度地图视频地图RRS订阅

如有什么问题请在本站留言,或发邮件到 hxt167#foxmail.com