监控准备运行的可执行文件
监控准备运行的可执行文件:修改(NtCreateSection)SSDT索引号,(索引号从用户程序中得到)HOOK NtCreateSection()这个函数,然后通过文件句柄获得文件名,判断它是不是可执行文件,检测其属性与判断用户是否允许它执行,如果允许就运行原来NtCreateSection这个函数,否则返回STATUS_ACCESS_DENIED。 如果我们截获一个NtCreateSection()的请求,该请求要求映射可执行文件作为SEC_IMAGE属性,通过结合页保护属性,我们能够知道进程将要执行了,因此我们在这个时候作出决定:是否让其执行。
用户评论
推荐下载
-
远程监控软件包括可执行文件和文档
远程监控软件_包括可执行文件和文档,希望对你能有帮助
25 2019-01-10 -
exe文件运行原理一个可执行文件的生与死
exe文件运行原理(一个可执行文件的生与死) 从硬盘加载到内存,然后执行 想了解的可以看看哦 想了解的可以看看哦 想了解的可以看看哦
8 2020-08-19 -
一个exe可执行文件的生与死运行原理
一个exe可执行文件的生与死(运行原理),制作By zhuhuigong
13 2020-08-27 -
一个exe可执行文件的生与死运行原理.
这是一个关于一个windows下的exe程序的执行原理
20 2019-05-22 -
winsw包装程序可执行文件可以在许可许可下作为Windows服务运行任何可执行文件源码
许可中的Windows Service Wrapper WinSW将任何应用程序包装和管理为Windows服务。 我们正在积极开发WinSW3。有关先前版本的文档,请参阅分支。 为什么? 请参阅。 支
7 2021-04-07 -
可执行文件压缩软件含源代码减小可执行文件含dll的大小
可执行文件压缩软件,含源代码,支持 dos/exe、dos/com、dos/sys、djgpp2/coff、 watcom/le、win32/pe、rtm32/pe、减小可执行文件,保护可执行文件,使
14 2020-09-25 -
linuxupx_3.94可执行程序压缩可执行文件
可用来压缩可执行文件和so等。UPX是一款先进的可执行程序文件压缩器压缩过的可执行文件体积缩小50%-70%这样减少了磁盘占用空间、网络上传下载的时间和其它分布以及存储费用
35 2019-05-13 -
进程管理超级工具可执行文件
进程管理超级工具,是一款应用程序,可以是你对计算机的应用进程一目了然,并且知道他是哪个程序的,并且知道地址
7 2021-01-02 -
通讯录系统可执行文件
通讯录系统可执行文件和开发说明,其中包括常见的增删改成,系统运行正常,没有问题。同时包括了文件的操作。
12 2020-12-25 -
可执行文件浏览器.rar
可执行文件浏览器.rar
8 2020-09-19
暂无评论