idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
阅读:649回复:1

bmyyyud请过来看一下

楼主#
更多 发布于:2005-04-22 16:08
你上次贴的2005-04-04_UnWin2k,可以概述一下原理吗?
也就是xp下hook的原理。
代码太多了,看得我晕了又晕。
[b]万水千山总是情,回个帖子行不行?[/b]
bmyyyud
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2010-01-21
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望130点
  • 贡献值0点
  • 好评度106点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-04-22 16:24
你上次贴的2005-04-04_UnWin2k,可以概述一下原理吗?
也就是xp下hook的原理。
代码太多了,看得我晕了又晕。

抄老外的,主要看懂那段汇编,一大堆SpyHook就是新服务分发表,它会被宏代换为__asm   push    eax                  \\
        __asm   mov     eax, offset SpyHook2 \\
        __asm   call    eax
SpyHook2实现服务分发,注意老外的重入处理,很完美
剩下的好理解了
滚滚长江东逝水 浪花淘尽英雄 是非成败转头空 青山依旧在 几度夕阳红 白发渔樵江渚上 惯看秋月春风 一壶浊酒喜相逢 古今多少事 尽付笑谈中
游客

返回顶部