riceworm
驱动小牛
驱动小牛
  • 注册日期2004-10-27
  • 最后登录2008-10-22
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
20楼#
发布于:2005-04-25 09:20






riceworm
驱动小牛
驱动小牛
  • 注册日期2004-10-27
  • 最后登录2008-10-22
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
21楼#
发布于:2005-04-26 09:10








riceworm
驱动小牛
驱动小牛
  • 注册日期2004-10-27
  • 最后登录2008-10-22
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
22楼#
发布于:2005-04-27 17:00
????????????????????
sagasw
驱动牛犊
驱动牛犊
  • 注册日期2004-06-27
  • 最后登录2009-09-01
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望2点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
23楼#
发布于:2005-04-28 09:53
我有一个问题,各位大虾说到用driver去hook一个消息,这个东西到底是怎么做的,能否提供一个简单例子或者什么的,
我这里有最新的ddk和driverstudio,不知道那里有这样的例子。谢谢了
bmyyyud
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2010-01-21
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望130点
  • 贡献值0点
  • 好评度106点
  • 原创分0分
  • 专家分0分
24楼#
发布于:2005-04-28 11:15
我有一个问题,各位大虾说到用driver去hook一个消息,这个东西到底是怎么做的,能否提供一个简单例子或者什么的,
我这里有最新的ddk和driverstudio,不知道那里有这样的例子。谢谢了

hook消息,是win32消息吗?
滚滚长江东逝水 浪花淘尽英雄 是非成败转头空 青山依旧在 几度夕阳红 白发渔樵江渚上 惯看秋月春风 一壶浊酒喜相逢 古今多少事 尽付笑谈中
idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
25楼#
发布于:2005-04-28 14:10
变速齿轮hook技术是使用GetProcAddress,然后将
起始代码改为jmp指令。没有使用修改输入表的方法。
[b]万水千山总是情,回个帖子行不行?[/b]
riceworm
驱动小牛
驱动小牛
  • 注册日期2004-10-27
  • 最后登录2008-10-22
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
26楼#
发布于:2005-04-28 14:39
看来老大对此还是比较熟悉的啊,老大能否讲解一下“将
起始代码改为jmp指令“的方法啊,最好能有一些代码片段以方便大家理解好.

下面是我在文件系统论坛开的两个贴子,共94分,请 idaxsy 老大笑纳。

http://www.driverdevelop.com/forum/html_90758.html?1114669928  74分
http://www.driverdevelop.com/forum/html_90651.html?1114669930  20分
riceworm
驱动小牛
驱动小牛
  • 注册日期2004-10-27
  • 最后登录2008-10-22
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望7点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
27楼#
发布于:2005-04-28 14:40
讨论继续
sagasw
驱动牛犊
驱动牛犊
  • 注册日期2004-06-27
  • 最后登录2009-09-01
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望2点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
28楼#
发布于:2005-04-29 13:58
我是一个软件程序员,不怎么接触驱动开发,
不过对sysinternels上的一些软件很感兴趣,比如debugnt这个截获OutputDebugString命令的软件,还有一些列举进程资源之类的软件,都是很好的,不过不知道如何实现,据说是用到了核心模式的一些开发。
有没有人研究过这个网站上的软件如何实现的,可能有些跑题了,不过这个比变速齿轮更让我感兴趣
上一页 下一页
游客

返回顶部