1. 利用dll劫持实现游戏保护
项目时间:2018年11月-2018年12月
项目描述:
在我们程序运行的时候程序都会用到系统的dll,但是其中有些dll是用上了但是没有实际用处的
比如打印的winspool.dll 这个dll就可以实现修改代码来达到改成程序的运行。
2. 基于XP_sp3 平台 实现的系统行为监控与检测
项目时间:2018年7月-2018年9月
项目描述:
首先,R3层通过调用门提权修改PTE的上的rw位 关闭写拷贝, 提权修改GDT 的base指向我自己的函来实现hook。自己的程序就是直接获取到messagebox 函数4个参数 通过打印其中参数的值来实现监控