zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1793回复:12

请问Ndis Hook为什么需要熟悉PE文件格式?

楼主#
更多 发布于:2003-01-13 14:17
     请问Ndis Hook为什么需要熟悉PE文件格式?
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-01-13 14:20
在98上hook就不用熟悉PE格式了。

你要先搞清楚ndis hook和PE文件格式的的关系,也就是hook是怎么实现的。不然还是先不要做。
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
magicx
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2014-08-18
  • 粉丝1
  • 关注0
  • 积分-14分
  • 威望13点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-01-13 14:21
这个问题或许可以反过来,不熟悉PE文件格式,怎么去hook?

 :D
[color=red]大头鬼! :P[/color]
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-01-13 14:23
这个问题或许可以反过来,不熟悉PE文件格式,怎么去hook?

 :D

用别人的代码即可
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-01-13 14:47
在98上hook就不用熟悉PE格式了。

你要先搞清楚ndis hook和PE文件格式的的关系,也就是hook是怎么实现的。不然还是先不要做。




mikeluo大侠,
  ndis hook和PE文件格式的的关系,也就是hook是怎么实现的。
  那儿有这方面的资料啊?推荐一下吧!
  
  
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-01-13 14:49
    分少,我是新手。


   给分了!
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-01-13 14:55
本站上有关于PE文件格式的文章,你找一下,然后在看看fracker的noname防火墙还有GJP的置定的文章
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
7楼#
发布于:2003-01-13 16:27
PE文件挺简单的,找份资料看不了多久就懂了。
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-01-14 11:04
PE文件挺简单的,找份资料看不了多久就懂了。






的确 单PE文件格式不难,在罗云彬主页上下了一个,有点明白。但斑竹,那Hook的那些的那些函数根据什么理由。为什么要Hook那些函数呀?
要看那方面的资料呀?
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-01-14 11:09
去看NDIS吧,ddk里面有
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-01-14 11:25
去看NDIS吧,ddk里面有



mikeluo:
       是不是要看Ndis协议驱动程序?还是其他的?
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
11楼#
发布于:2003-01-14 16:26
[quote]PE文件挺简单的,找份资料看不了多久就懂了。






的确 单PE文件格式不难,在罗云彬主页上下了一个,有点明白。但斑竹,那Hook的那些的那些函数根据什么理由。为什么要Hook那些函数呀?
要看那方面的资料呀?
 [/quote]
理由就是,你想干什么就干什么,比如你想拦截协议发包和接受,你当然回去拦截协议的发包和接收函数,顺藤你就会去拦截他注册协议的那个API.
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2003-01-14 18:49
    

    谢谢斑竹!
  
游客

返回顶部