阅读:2610回复:4
【求教】如何获取服务号
我是菜鸟,正在开发一个文件访问保护软件。
现在需要通过SSDT Hook来钩系统的访问或者修改、复制文件等等这些内核函数。 要怎样才能知道系统访问一个文件调用了哪些函数? 还有如何知道它在SSDT表中的位置(服务号)? 如果有相关资料查阅就最好了!! (我虚拟机和WinDBG都装好了,就是不知道具体怎么跟踪。 不知道怎样才能知道我打开一个文件的时候系统调用了哪个服务函数。) |
|
沙发#
发布于:2008-04-09 13:13
google 搜索 SSDT 源码很多~~
|
|
板凳#
发布于:2008-04-14 18:54
SSDT已经是比较成熟的技术了,资料很多的,楼主多搜索一下
|
|
地板#
发布于:2008-04-29 02:43
提供WINDOWS启动时的图形库及键盘接口.
提供内核层超稳定的HOOK库,可以拦任何函数, 如NTOSKRNL.EXE,BOOTVID.DLL,KDCOM.DLL,HAL.DLL等所有的函数。 连系EMAIL : qydok@126.com ---- |
|
地下室#
发布于:2009-05-01 12:41
要怎样才能知道系统访问一个文件调用了哪些函数?
还有如何知道它在SSDT表中的位置(服务号)? 经验,想hook什么google一下也能找到很多资源 |
|
|