成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用UnhookMe分析惡意軟件中未受監控的系統調用問題

安全 網站安全
UnhookMe是一款通用的Windows API動態解析工具,可以幫助廣大研究人員分析和處理惡意軟件中未受監控的系統調用問題。

[[424131]]

關于UnhookMe

UnhookMe是一款通用的Windows API動態解析工具,可以幫助廣大研究人員分析和處理惡意軟件中未受監控的系統調用問題。

在這個侵入式反病毒產品和EDR產品盛行的年代,很多網絡攻擊者必須擁有強大的工具來繞過這些安全防御工具。而動態導入解析器能夠在運行中取消已用函數的鉤子,這也是增強攻擊者攻擊能力的又一方法。

而UnhookMe可以幫助廣大研究人員在編譯的可執行文件的PE頭中保持可視性。

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/mgeeky/UnhookMe.git 

工具使用

我們總共需要在自己的解決方案中引入五個C++源文件/頭文件。不過,你的主程序文件僅需要引入兩個必要的頭文件即可,文件描述如下:

  • resolver.h - 頭文件中包含了UnhookingImportResolver的大部分實現;
  • resolver.cpp - 包含了全局選項的源代碼;
  • usings.h - 一個非常大的頭文件,包含了針對常見Windows API的using類型定義;
  • PE.cpp - 自定義PE解析器源代碼文件;
  • PE.h - 自定義PE解析器源頭文件;

必須的頭文件

你的程序僅需要下列兩個必要的頭文件:

  1. #include "usings.h" 
  2. #include "resolver.h" 

全局選項

下面給出的是解析器的全局配置選項,我們可以根據自己的需要來進行修改,這些參數全部定義在resolver.cpp文件中:

  • globalQuietOption - 如果你不想獲取輸出,則設置為true;
  • globalVerboseOption - 如果你想要獲取詳細的Verbose輸出,則設置為true;
  • globalAntiSplicingOption - 解除函數鉤子;
  • globalLogFilePath - 重定向輸出日志;
    1. bool globalQuietOption = false
    2.  
    3. bool globalVerboseOption = true
    4.  
    5. bool globalAntiSplicingOption = true
    6.  
    7.   
    8.  
    9. wchar_t globalLogFilePath[MAX_PATH] = L""; 

工具使用樣例

項目地址

UnhookMe:【GitHub傳送門

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-11-14 09:22:50

2017-11-03 12:25:00

2023-12-12 09:00:00

2022-09-27 14:46:03

網絡安全計算機惡意軟件

2022-01-13 19:25:44

Umay惡意軟件分析平臺

2021-11-18 14:01:25

網絡安全數據技術

2019-03-10 07:49:44

Process Hac監控軟件惡意軟件

2012-10-11 10:11:09

2021-01-20 11:44:31

惡意軟件技術網絡安全

2011-06-07 14:58:03

2021-01-27 09:52:55

惡意軟件技術網絡安全

2015-08-24 11:58:14

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2015-05-06 11:22:30

2017-07-17 06:46:06

2011-03-02 09:44:45

2023-05-04 07:11:29

2009-08-18 21:57:59

2010-06-22 15:06:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜成人在线视频 | 一区二区三区四区在线 | h在线免费观看 | 日韩在线精品 | 男人亚洲天堂 | 成人免费福利视频 | 一区二区三区精品视频 | 天天躁人人躁人人躁狂躁 | 国产精品99久久免费观看 | 啪啪精品| 国产精品国产 | 久久av一区 | 欧美日韩国产一区二区 | 久久久精彩视频 | 亚洲视频中文字幕 | 成人在线观看免费 | 日韩一区二区免费视频 | 亚洲第一av | 亚洲男人的天堂网站 | 91福利影院 | 欧美一级黄| 日韩无| 婷婷毛片 | 亚洲人成人一区二区在线观看 | 欧美a在线看 | 亚洲综合99 | 国产91久久久久久 | 亚洲日本免费 | 亚洲国产精品99久久久久久久久 | 五月天婷婷丁香 | 99国内精品久久久久久久 | 97精品一区二区 | 97超碰在线播放 | 精品视频一区二区 | 日韩一区在线播放 | 91大神在线资源观看无广告 | 欧美一区二区在线看 | 久久国内精品 | a在线观看 | 日日干夜夜操 | 精品欧美乱码久久久久久1区2区 |