驱动老牛
![]() |
阅读:1584回复:8
regmon是怎么HOOK NATIVE API的?
DriverEntry中只有这么一句
ServiceTable = KeServiceDescriptorTable; KeServiceDescriptorTable是干什么用的? |
最新喜欢:![]()
|
驱动老牛
![]() |
沙发#
发布于:2004-12-02 18:19
自己搞明白了,原来这么简单
|
|
板凳#
发布于:2004-12-04 10:24
说说看
|
|
地板#
发布于:2004-12-07 21:40
regmon的代码哪里能搞到?我也想学习学习
谢谢 |
|
地下室#
发布于:2004-12-08 09:13
regmon的代码哪里能搞到?我也想学习学习 |
|
|
5楼#
发布于:2004-12-08 10:40
我这两天也在看这个的代码哪
那个变量就那里那么弄了一下 楼主说说看吧^_^,我可是真的不明白 |
|
6楼#
发布于:2004-12-08 11:42
我刚才下载了一个,顺便贴出来。^_^ 多谢了! |
|
驱动老牛
![]() |
7楼#
发布于:2004-12-08 15:12
找到DriverEntry的
KeServiceDescriptorTable 就知道了 他就是系统服务表 |
|
驱动老牛
![]() |
8楼#
发布于:2004-12-08 15:14
所有的核心函数好像都可以HOOK 我已经试了很多了。
|
|