ntdll.dll中的LdrLoadDll是系统服务调用吗?可以对其劫持吗?
回复(6) 2005-06-08 11:26 来自版块 - 内核编程
表情
cicada谢谢!(2005-06-08 22:52)
zhaock你是怎么知道的?有什么根据? 看win2k源代码,ntos\\dll目录下文件搜索一下,ldrloaddll(2005-06-08 22:25)
cicada你是怎么知道的?有什么根据?(2005-06-08 21:52)
zhaock那LdrLoadDll到系统服务一级调用的是什么函数? NtOpenFile,NtCreateSection,NtMapViewOfSection.(2005-06-08 19:55)
cicada那LdrLoadDll到系统服务一级调用的是什么函数?(2005-06-08 16:45)
zhaock不是,不能通过KeServiceTable的方式劫持。但可以通过直接修改函数入口为jmp xxxx的方法hook(2005-06-08 11:53)

返回顶部