szboyw001
驱动牛犊
驱动牛犊
  • 注册日期2007-05-11
  • 最后登录2009-12-22
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望14点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
阅读:1744回复:2

【讨论】HOOK ZwWriteFile的数据通过网络发送

楼主#
更多 发布于:2008-07-20 22:51
通过修改SSDT,HOOK了ZwWriteFile,希望把ObjectAttributes->ObjectName->Buffer的数据通过网络发送出去,高手们,给个思路,谢谢。
xx_qiang
驱动小牛
驱动小牛
  • 注册日期2004-07-30
  • 最后登录2017-02-27
  • 粉丝2
  • 关注1
  • 积分31分
  • 威望249点
  • 贡献值0点
  • 好评度171点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2008-07-21 10:39
在驱动中实现网络功能,我知道有2种方法。一个是看filedisk的http版本。自己实现tdi功能来发包接包。另一个是通过命名管道,和应用层进行交互,然后应用层来发包。
pandaforum
驱动小牛
驱动小牛
  • 注册日期2007-02-13
  • 最后登录2011-09-06
  • 粉丝0
  • 关注0
  • 积分728分
  • 威望282点
  • 贡献值1点
  • 好评度66点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-07-21 10:16
做病毒?
游客

返回顶部