wiley 发表于 2025-6-29 14:19
如果要阻止调用,可以hook这个api,CE那种是INT3 Hook
青春的回忆 发表于 2025-6-29 14:23
HOOK 之后咋阻止呢
补充内容 (2025-6-29 14:23):
青春的回忆 发表于 2025-6-29 14:23
HOOK 之后咋阻止呢
补充内容 (2025-6-29 14:23):
wiley 发表于 2025-6-29 14:24
在回调里直接返回,不执行原函数
wiley 发表于 2025-6-29 14:26
那个api函数?
青春的回忆 发表于 2025-6-29 14:28
直接返回不行 试过了
wiley 发表于 2025-6-29 14:35
函数头部ret 0x10
补充内容 (2025-6-29 14:36):
青春的回忆 发表于 2025-6-29 14:37
这样不行哦,还是能把我电脑关机了,下断他就不放行 他就关不了。。
wiley 发表于 2025-6-29 14:39
关机你去处理关机函数
青春的回忆 发表于 2025-6-29 14:42
关机前他要提权所以从这个下手
菊部变暖 发表于 2025-6-29 15:36
你改返回还能关机下断不关机那就说明它可能用了不止一种关机方式,你下断就不会继续往下执行其他的关机方式 ...
wiley 发表于 2025-6-29 14:50
ExitWindowsEx
PoShutdownSystem
ZwShutdownSystem
青春的回忆 发表于 2025-6-29 15:51
对的 那关机 重启 或者蓝屏 咋个防止。
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |