dhbellwyc
驱动牛犊
驱动牛犊
  • 注册日期2007-02-28
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分-42分
  • 威望68点
  • 贡献值0点
  • 好评度12点
  • 原创分0分
  • 专家分0分
阅读:1637回复:1

请教一个有关Detours的问题!

楼主#
更多 发布于:2009-01-06 04:12
拜论坛网友所赐我看到了有关Vista内Patch Guard的资料,听说Vista开始内核就引入这一特性了,好象这次的内核补丁保护系统对内核内存进行了校验,不知道象Detours这类的函数挂钩技术,能不能挂钩内核函数啊!尤其是在有Patch Guard的情况下。我还没有开始工作,想先上来请教下诸位!谢谢!

感觉应该是不行了,可能我打算编的一款软件是没有办法在VISTA下运行了。唉!
凝气神通
slwqw
驱动大牛
驱动大牛
  • 注册日期2002-07-18
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分7分
  • 威望197点
  • 贡献值0点
  • 好评度147点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2009-01-06 21:24
Detours也需要更改目的函数的前面几字节跑到你的Trampoline啊,所以应该不行了。不过好像只保护NTOSKRNL,其它的,如NDIS,TCPIP等没什么保护。
游客

返回顶部