Mco_951210 2017-06-02 17:00 采纳率: 10%
浏览 1374

VT下隐藏进程,怎么根据RIP和CR3来过滤陷入的线程达到隐藏进程内存的目的?

我一开始在内核层通过线程陷入cr3来过滤线程,并判断如果当前线程如果是属于要防御的
进程的话就更改我们要保护进程的cr3,但单核下来回切换保护进程不会崩溃,但在多核下
来回切换几次就崩溃了!!!听某个大神说光cr3过滤不行,还要考虑rip,但我不晓得怎么
个意思???求大神们解答菜鸟我!!!

  • 写回答

0条回答

    报告相同问题?

    悬赏问题

    • ¥20 delta降尺度方法,未来数据怎么降尺度
    • ¥15 c# 使用NPOI快速将datatable数据导入excel中指定sheet,要求快速高效
    • ¥15 再不同版本的系统上,TCP传输速度不一致
    • ¥15 高德地图点聚合中Marker的位置无法实时更新
    • ¥15 DIFY API Endpoint 问题。
    • ¥20 sub地址DHCP问题
    • ¥15 delta降尺度计算的一些细节,有偿
    • ¥15 Arduino红外遥控代码有问题
    • ¥15 数值计算离散正交多项式
    • ¥30 数值计算均差系数编程