我写了个 ring3 HOOK 采用 CreateRemoteThread 注入(因为要涉及到控制台),到所有的进程!因为 涉及到新进程的产生注入问题,所以 采用 HOOK NTResumeThread来检测新的进程,然后注入!原来采用 PsSetCreateProcess...
全文
回复(4) 2007-03-25 16:48 来自版块 - 内核编程
表情
wangjianfeng没有作过驱动就慢慢学,慢慢看,这里大牛都太忙,指出作的方向就不错了. (2007-03-26 14:23)
cyliu可以通过替换系统调用中的NtResumeThread(2007-03-26 11:00)
alanlinglin版主,能不能说的详细一点 驱动 我没有做过 能不能给点例子 说明下! 感谢(2007-03-25 19:28)
killvxk挂钩在SSDT里NtResumeThread inline挂钩nt!NtResumeThread(2007-03-25 18:31)

返回顶部