2009/04/09 22:08
[리버싱]
간단한 방법으로 팬텀플러긴이 사용하는 드라이버를 탐지할 수 있다.
bool CheckPhant0m()
{
HANDLE hDevice = CreateFileA( "\\\\.\\rdtsc",
GENERIC_READ | GENERIC_WRITE,
FILE_SHARE_READ | FILE_SHARE_WRITE,
0,
OPEN_EXISTING,
0,
0 );
if ( INVALID_HANDLE_VALUE != hDevice )
{
CloseHandle( hDevice );
return true;
}
if ( GetLastError() == ERROR_ACCESS_DENIED )
{
return true;
}
return false;
}


rdtsc.sys