怎样 拦截win32k.sys导出的 system service?
回复(9) 2002-10-08 13:15 来自版块 - 内核编程
表情
gz818我也想要一份,可以吗? gz818@yeah.net(2002-10-25 12:19)
sufeng怎么还没有发过来。 多谢了。急(2002-10-23 17:21)
VanCheer我有这个kernel hook的库,不知道怎样? [编辑 - 10/14/02 by ooze] 我的信箱,你已经知道了(2002-10-14 12:34)
sufeng我的信箱sufengtiger@163.net 多谢了(2002-10-14 12:13)
ooze我有这个kernel hook的库,不知道怎样? [编辑 - 10/14/02 by ooze](2002-10-14 10:28)
AllenZhhook int 2e当然在2k下是可行的. 但是在xp下好象就不可以了。 是否有一个通用的方法。 我没有研究过XP的,难道XP中没有使用int 2E来处理服务吗?如果这样当然不可以,如果仍然使用int 2E来处理应该没有问题 当然你也可以修改所有服务函数,但这样工作量...(2002-10-09 16:20)
sufenghook int 2e当然在2k下是可行的. 但是在xp下好象就不可以了。 是否有一个通用的方法。(2002-10-09 11:31)
AllenZhHook int 2e应该可以(2002-10-09 09:17)
sufeng思路也可。(2002-10-09 09:02)

返回顶部