阅读:1257回复:5
200块,一个问题,请帮忙!!
我写了个 ring3 HOOK 采用 CreateRemoteThread 注入(因为要涉及到控制台),到所有的进程!
因为 涉及到新进程的产生注入问题,所以 采用 HOOK NTResumeThread来检测新的进程,然后注入! 原来采用 PsSetCreateProcessNotifyRoutine 来获取新的进程,但是如果是控制台 不能够 阻塞进程然后注入!因为控制台 执行太快。 请问 如何HOOK NTResumeThread 怎么注入 ring3 hook 我的qq: 517383231 |
|
沙发#
发布于:2007-03-28 10:59
此问题的回答价值为2k +
希望有人能免费为你回答.200块用来请人吃饭也行,不要用来当酬劳 |
|
|
板凳#
发布于:2007-03-28 14:03
你又不跟我在 一块怎么请?
|
|
地板#
发布于:2007-03-28 14:11
也没看见你说一个答案,装什么清高!
|
|
地下室#
发布于:2007-03-28 14:16
NTResumeThread hook ssdt
ring0注入跟ring3差不多 |
|
|
5楼#
发布于:2007-03-28 14:40
非常感谢楼上的回复!
|
|