版块
论坛
喜欢
话题
应用
搜索
登录
注册
tkyouyou的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=227172
tkyouyou
:
变态的ntfs.sys 中的IRP_MJ_CREATE
ntfs.sys 中的IRP_MJ_CREATE被hook了,比较变态:1. 用Gmer扫描能看到ntfs.sys的IRP_MJ_CREATE被hook了,为什么直接在windbg中或者用XueTr.exe中就看不到?2. 直接在windbg中去掉这个hook也不能起效?3变态的...
全文
2010-03-25 17:32
来自版块 -
软件调试
tkyouyou
:
变态的ntfs.sys 中的IRP_MJ_CREATE
ntfs.sys 中的IRP_MJ_CREATE被hook了,比较变态:1. 用Gmer扫描能看到ntfs.sys的IRP_MJ_CREATE被hook了,为什么直接在windbg中或者用XueTr.exe中就看不到?2. 直接在windbg中去掉这个hook也不能起效?3变态的...
全文
2010-03-25 17:29
来自版块 -
PC安全编程
tkyouyou
加关注
写私信
0
关注
0
粉丝
2
帖子
返回顶部