20楼#
发布于:2005-04-25 09:20
提
提 提 提 提 提 |
|
21楼#
发布于:2005-04-26 09:10
提
提 提 提 提 提 提 |
|
22楼#
发布于:2005-04-27 17:00
????????????????????
|
|
23楼#
发布于:2005-04-28 09:53
我有一个问题,各位大虾说到用driver去hook一个消息,这个东西到底是怎么做的,能否提供一个简单例子或者什么的,
我这里有最新的ddk和driverstudio,不知道那里有这样的例子。谢谢了 |
|
24楼#
发布于:2005-04-28 11:15
我有一个问题,各位大虾说到用driver去hook一个消息,这个东西到底是怎么做的,能否提供一个简单例子或者什么的, hook消息,是win32消息吗? |
|
|
25楼#
发布于:2005-04-28 14:10
变速齿轮hook技术是使用GetProcAddress,然后将
起始代码改为jmp指令。没有使用修改输入表的方法。 |
|
|
26楼#
发布于:2005-04-28 14:39
看来老大对此还是比较熟悉的啊,老大能否讲解一下“将
起始代码改为jmp指令“的方法啊,最好能有一些代码片段以方便大家理解好. 下面是我在文件系统论坛开的两个贴子,共94分,请 idaxsy 老大笑纳。 http://www.driverdevelop.com/forum/html_90758.html?1114669928 74分 http://www.driverdevelop.com/forum/html_90651.html?1114669930 20分 |
|
27楼#
发布于:2005-04-28 14:40
讨论继续
|
|
28楼#
发布于:2005-04-29 13:58
我是一个软件程序员,不怎么接触驱动开发,
不过对sysinternels上的一些软件很感兴趣,比如debugnt这个截获OutputDebugString命令的软件,还有一些列举进程资源之类的软件,都是很好的,不过不知道如何实现,据说是用到了核心模式的一些开发。 有没有人研究过这个网站上的软件如何实现的,可能有些跑题了,不过这个比变速齿轮更让我感兴趣 |
|
上一页
下一页