版块
论坛
喜欢
话题
应用
搜索
登录
注册
sufeng的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=23701
关于windows hook:怎样拦截id>1000的系统调用?
怎样 拦截win32k.sys导出的 system service?
回复
(
9
)
2002-10-08 13:15
来自版块 -
内核编程
◆
◆
表情
告诉我的粉丝
提 交
gz818
:
我也想要一份,可以吗? gz818@yeah.net
(2002-10-25 12:19)
回复
sufeng
:
怎么还没有发过来。 多谢了。急
(2002-10-23 17:21)
回复
VanCheer
:
我有这个kernel hook的库,不知道怎样? [编辑 - 10/14/02 by ooze] 我的信箱,你已经知道了
(2002-10-14 12:34)
回复
sufeng
:
我的信箱sufengtiger@163.net 多谢了
(2002-10-14 12:13)
回复
ooze
:
我有这个kernel hook的库,不知道怎样? [编辑 - 10/14/02 by ooze]
(2002-10-14 10:28)
回复
AllenZh
:
hook int 2e当然在2k下是可行的. 但是在xp下好象就不可以了。 是否有一个通用的方法。 我没有研究过XP的,难道XP中没有使用int 2E来处理服务吗?如果这样当然不可以,如果仍然使用int 2E来处理应该没有问题 当然你也可以修改所有服务函数,但这样工作量...
(2002-10-09 16:20)
回复
sufeng
:
hook int 2e当然在2k下是可行的. 但是在xp下好象就不可以了。 是否有一个通用的方法。
(2002-10-09 11:31)
回复
AllenZh
:
Hook int 2e应该可以
(2002-10-09 09:17)
回复
sufeng
:
思路也可。
(2002-10-09 09:02)
回复
sufeng
加关注
写私信
0
关注
0
粉丝
57
帖子
返回顶部