版块
论坛
喜欢
话题
应用
搜索
登录
注册
dhbellwyc的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=166757
inline-hook的问题!
有关操作系统内核的未公开函数的挂钩问题,由于是未分页的,所以可能不能用SSDT的方式实现,我现在得知一种方法,就是通过查找该未公开函数的特征代码,然后在系统内存中搜索,以得到该函数的入口地址,再修改该地址以跳转到我自己的函数来实现挂钩,不过这种方法我觉得是不是有些危险啊,有没有其...
全文
回复
(
1
)
2008-05-30 18:47
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
achillis
:
没事没事,人家江民还是Inline hook KeInsertQueueApc呢~
(2008-07-27 01:18)
回复
dhbellwyc
加关注
写私信
0
关注
0
粉丝
22
帖子
返回顶部