版块
论坛
喜欢
话题
应用
搜索
登录
注册
solar-2008的个人空间
访问量
4
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=196659
Hook ZwQueryValueKey函数的问题,望大侠指点一下,感激不尽
My_ZwQueryValueKey函数是我hook以后的函数,Old_ZwQueryValueKey是系统的函数。我的目的很简单,就是当系统查询aaa的值的时候,我让系统查询Myaaa的值,然后返回。但是status = Old_ZwQueryValueKey(KeyHandl...
全文
回复
(
15
)
2008-09-28 16:06
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
solar-2008
:
谢谢各位,我已经解决了,就是采用WQXNETQIQI 的方法,谢谢了,呵呵。
(2008-10-30 17:46)
回复
WQXNETQIQI
:
楼上的懂个屁
(2008-10-30 10:27)
回复
Gmxpsoft
:
引用第4楼killvxk于2008-10-02 12:58发表的 : 此方法多么没有美感...还是去搞CMXXX的吧~ 同感~
(2008-10-29 15:41)
回复
killvxk
:
看下CurrentETHREAD的KThread->PreviousMode偏移,然后各个操作系统硬编码~~
(2008-10-12 11:04)
回复
super9
:
引用第3楼WQXNETQIQI于2008-09-30 21:03发表的 : 由于你HOOK了ZwQueryValueKey,到你的处理函数中,线程上个模式是usermode 然后在调用old_zwxxxx时是直接调用函数地址,也没有做线程模式转换,因此在old_zwxxx中的p...
(2008-10-11 22:08)
回复
wowocock
:
走documented 才是正道......
(2008-10-06 14:57)
回复
killvxk
:
佛道魔道,皆为心道!佛心魔心,缘本一心!正道注实,循序而进;邪道重果,一日千里;两者相辅,互补裨益;正邪合一,悟道大成;佛魔同道,万武归宗!彻悟之刻,碎宇虚空。
(2008-10-05 13:30)
回复
killvxk
:
引用第7楼WQXNETQIQI于2008-10-04 19:26发表的 : 你就按我的方法挺好,别听某些SB忽悠,正路不走走歪路 歪路才是非常爽的~~ 最高境界的魔就是佛,魔道佛道都是一样的~
(2008-10-05 13:12)
回复
WQXNETQIQI
:
你就按我的方法挺好,别听某些SB忽悠,正路不走走歪路
(2008-10-04 19:26)
回复
solar-2008
:
大侠,我看了看CM×××函数,但是我没有发现和查询注册表值相关的呀,大侠可以告诉我一下么?谢谢! 引用第4楼killvxk于2008-10-02 12:58发表的 : 此方法多么没有美感...还是去搞CMXXX的吧~
(2008-10-04 19:24)
回复
1
2
下一页 »
solar-2008
加关注
写私信
0
关注
0
粉丝
52
帖子
返回顶部