版块
论坛
喜欢
话题
应用
搜索
登录
注册
trent的个人空间
访问量
1
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=17334
TDI hook 是否支持Windows 2008
Hook \\Driver\\Tcpip 在2008下能成功,但没用,网上是说要hook tdx,没更详细信息。有了解的吗?谢谢
回复
(
8
)
2013-04-27 09:59
来自版块 -
NDIS网络接口开发
◆
◆
表情
告诉我的粉丝
提 交
trent
:
还得再深究一下,呵呵,我实在不能理解为什么attach可以而hook dispatch majorfunction不行。 在Win2008下我hook 了 tdx,查了tdx是tcp设备的驱动,用windbg查看设备如下: kd> !drvobj tdx Driver ob...
(2013-05-02 15:57)
回复
iihacker
:
这个是, 只能依赖系统重启,不能自己卸载
(2013-05-02 15:43)
回复
trent
:
好的,谢谢斑竹。 我看有评论说attach方式为了避免BSOD,实际在unload不处理,卸载依赖重启,这倒是一个路子,就是不知道有没有更好的方式。 非常感谢
(2013-05-02 14:08)
回复
iihacker
:
这个没有办法。
(2013-05-02 12:55)
回复
trent
:
attach果然可以,之前bsod是代码有问题。 但attach方式在卸载时会有IRP过来,随机导致BSOD,这个有什么办法吗? 谢谢
(2013-05-02 09:57)
回复
iihacker
:
win7 试过没有问题
(2013-04-28 18:04)
回复
trent
:
attach直接蓝了
(2013-04-28 09:36)
回复
iihacker
:
不知道,attch试试
(2013-04-27 18:13)
回复
trent
加关注
写私信
0
关注
0
粉丝
2524
帖子
返回顶部