阅读:1992回复:6
谁能 hook IofCallDriver() ? |
|
沙发#
发布于:2002-04-28 09:19
没有什么难度啊.
1. 去除PAGE PROGECT. 2. 直接修改入口代码, 改成JMP. 自己工作后CHAIN回去就可. |
|
|
板凳#
发布于:2002-04-28 09:19
没人能搞定 ?
|
|
地板#
发布于:2002-04-28 09:24
版主终于现身。
小弟不大懂你的意思。 能不能给点代码 ? 我用的是<<undocumented NT>> hook system service 的方法,不行。 |
|
地下室#
发布于:2002-04-28 22:41
可以学习学习一下屏幕抓词技术。
1。枚举所有调用IofCallDriver例程的模块。 2。根据其PE文件头定位IofCallDriver例程的引入地址。 3。用你自己的入口地址去修改这个引入地址。 4。别忘了在做完你自己的事情之后,执行JMP指令,将控制权交还给原IofCallDriver例程。 如此而已。 |
|
5楼#
发布于:2002-04-29 09:28
thank xdjm,
let me try ! |
|
6楼#
发布于:2002-04-29 12:21
请教斑竹,怎么去除PAGE PROGECT?
|
|