简析利用调试寄存器实现内核函数的HOOKWritten By: yykingking [RCT] (yykingking@126.com)本文的思路有不少前人都曾经略微提到过,我只是去实现了下罢了....
全文
回复(5) 2007-06-24 21:52 来自版块 - 内核编程
表情
qiweixue学习,,,不错 (2007-06-25 14:35)
firabc看到了 支持yykingking兄 (2007-06-25 14:34)
WQXNETQIQI老V的DRX大法被XX了 (2007-06-25 13:26)
yykingking恩....贴点我逆QQ时得到的修改双核处理器中断门的代码...以前贴过的 DWORD HookKBInt() //修改中断向量入口 { DWORD orgIntEntry; KIRQL NewIrql; g_p...(2007-06-25 12:58)
wowocock不错,不过对于多核心的出来上可能还比较麻烦,而且修改IDT也会越来越痛苦的。(2007-06-25 11:49)

返回顶部