阅读:1612回复:5
谁能给我一个关于hook system service的程序
前一段时间在网上下载了一个hook system service的程序,具体什么名字我忘记了,是关于通过hook system service来得到ntcreatfile等函数来监控文件读写的。可是上一次整理硬盘时,不小心搞丢了。不知道谁有这个程序,或者是下载网址,帮忙告诉我一下,谢谢。
|
|
|
沙发#
发布于:2003-06-28 19:03
我也想知道。
谢谢! stvszh@sohu.com |
|
板凳#
发布于:2003-06-30 11:12
你看看那本undoc win2k或者inside 2k,吧!上面好象有的啊!
|
|
地板#
发布于:2003-06-30 11:14
2000里面有一个系统服务表,你可以通过在softice里面使用命令ntcall来查看,在这个表里面就是系统服务函数的入口地址了,相当于中断调用表吧!
|
|
地下室#
发布于:2003-06-30 11:42
挑战者说的有道理,佩服佩服。
源代码: http://www.wiretapped.net/~fyre/driver.html blocker不错的。 挑战者,undoc win2k你有么? |
|
|
5楼#
发布于:2003-06-30 21:17
xfous有rootkit的源程序。
还有regmon。 |
|