自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用UnhookMe分析惡意軟件中未受監(jiān)控的系統(tǒng)調(diào)用問題

安全 網(wǎng)站安全
UnhookMe是一款通用的Windows API動(dòng)態(tài)解析工具,可以幫助廣大研究人員分析和處理惡意軟件中未受監(jiān)控的系統(tǒng)調(diào)用問題。

[[424131]]

關(guān)于UnhookMe

UnhookMe是一款通用的Windows API動(dòng)態(tài)解析工具,可以幫助廣大研究人員分析和處理惡意軟件中未受監(jiān)控的系統(tǒng)調(diào)用問題。

在這個(gè)侵入式反病毒產(chǎn)品和EDR產(chǎn)品盛行的年代,很多網(wǎng)絡(luò)攻擊者必須擁有強(qiáng)大的工具來(lái)繞過這些安全防御工具。而動(dòng)態(tài)導(dǎo)入解析器能夠在運(yùn)行中取消已用函數(shù)的鉤子,這也是增強(qiáng)攻擊者攻擊能力的又一方法。

而UnhookMe可以幫助廣大研究人員在編譯的可執(zhí)行文件的PE頭中保持可視性。

工具下載

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

  1. git clone https://github.com/mgeeky/UnhookMe.git 

工具使用

我們總共需要在自己的解決方案中引入五個(gè)C++源文件/頭文件。不過,你的主程序文件僅需要引入兩個(gè)必要的頭文件即可,文件描述如下:

  • resolver.h - 頭文件中包含了UnhookingImportResolver的大部分實(shí)現(xiàn);
  • resolver.cpp - 包含了全局選項(xiàng)的源代碼;
  • usings.h - 一個(gè)非常大的頭文件,包含了針對(duì)常見Windows API的using類型定義;
  • PE.cpp - 自定義PE解析器源代碼文件;
  • PE.h - 自定義PE解析器源頭文件;

必須的頭文件

你的程序僅需要下列兩個(gè)必要的頭文件:

  1. #include "usings.h" 
  2. #include "resolver.h" 

全局選項(xiàng)

下面給出的是解析器的全局配置選項(xiàng),我們可以根據(jù)自己的需要來(lái)進(jìn)行修改,這些參數(shù)全部定義在resolver.cpp文件中:

  • globalQuietOption - 如果你不想獲取輸出,則設(shè)置為true;
  • globalVerboseOption - 如果你想要獲取詳細(xì)的Verbose輸出,則設(shè)置為true;
  • globalAntiSplicingOption - 解除函數(shù)鉤子;
  • globalLogFilePath - 重定向輸出日志;
    1. bool globalQuietOption = false
    2.  
    3. bool globalVerboseOption = true
    4.  
    5. bool globalAntiSplicingOption = true
    6.  
    7.   
    8.  
    9. wchar_t globalLogFilePath[MAX_PATH] = L""; 

工具使用樣例

項(xiàng)目地址

UnhookMe:【GitHub傳送門

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2013-11-14 09:22:50

2017-11-03 12:25:00

2023-12-12 09:00:00

2022-01-13 19:25:44

Umay惡意軟件分析平臺(tái)

2022-09-27 14:46:03

網(wǎng)絡(luò)安全計(jì)算機(jī)惡意軟件

2019-03-10 07:49:44

Process Hac監(jiān)控軟件惡意軟件

2021-11-18 14:01:25

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2012-10-11 10:11:09

2021-01-20 11:44:31

惡意軟件技術(shù)網(wǎng)絡(luò)安全

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2015-08-24 11:58:14

2011-06-07 14:58:03

2021-01-27 09:52:55

惡意軟件技術(shù)網(wǎng)絡(luò)安全

2017-07-17 06:46:06

2009-08-18 21:57:59

2011-03-02 09:44:45

2015-05-06 11:22:30

2023-05-04 07:11:29

2010-06-22 15:06:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)