fivelake
驱动牛犊
驱动牛犊
  • 注册日期2005-12-16
  • 最后登录2017-04-29
  • 粉丝0
  • 关注0
  • 积分17分
  • 威望92点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:1848回复:2

询问在内核驱动里面如何hook 用户态的API

楼主#
更多 发布于:2010-07-11 19:01
现在需要在驱动中去hook MoveWindows这个api,但是这个api并没有对应的核心函数。所以如何去hook用户态的API那?

mz_zhang
驱动牛犊
驱动牛犊
  • 注册日期2008-03-04
  • 最后登录2012-11-19
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望142点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2010-07-12 09:13
没有直接对应的,就自己拼凑 找组合,看应用层怎么用别的内核函数实现,然后找切入点 判断它是在执行这个函数。当然误判可能会有的,甚至有的根本不可能实现! 其实换种方式 你非得勾这个函数呢?条条大路通罗马。在用户层挂用户层的东西不更好?
wanghui219
禁止发言
禁止发言
  • 注册日期2007-08-28
  • 最后登录2019-07-29
  • 粉丝4
  • 关注3
  • 积分101166分
  • 威望505351点
  • 贡献值0点
  • 好评度137点
  • 原创分0分
  • 专家分4分
  • 社区居民
板凳#
发布于:2010-07-12 09:45
用户被禁言,该主题自动屏蔽!
游客

返回顶部