wxfno1shine
驱动牛犊
驱动牛犊
  • 注册日期2006-12-19
  • 最后登录2013-08-26
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望73点
  • 贡献值0点
  • 好评度12点
  • 原创分0分
  • 专家分0分
阅读:2548回复:7

icesword如何得到消息钩子的申请进程路径名等信息?

楼主#
更多 发布于:2007-06-07 19:07

icesword不仅能够枚举出系统中的所有消息钩子,还能够得到钩子的申请进程信息,包括进程号,线程号以及进程路径名.枚举消息钩子不难,消息钩子的申请进程信息是如何得到的呢?最近手头有一个项目涉及到这方面的问题,特向各位大虾请教,只言片语也感激不尽
驱网无线,快乐无限
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
沙发#
发布于:2007-06-08 11:08
把每一个进程的线程都代入到那个大家都知道线程钩子遍历里面~~~

多说有害健康~
没有战争就没有进步 X3工作组 为您提供最好的军火
cardmagic
驱动中牛
驱动中牛
  • 注册日期2005-03-15
  • 最后登录2010-01-14
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望317点
  • 贡献值0点
  • 好评度312点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-06-11 13:24
usermode通过某个地方搜到HOOK结构的地址,然后用driver读kernel memory,然后dump。就这么简单。不过可以看到,is在2003下就是乱码了。呵呵
牌术千术IT cardmagic.bokee.com
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
地板#
发布于:2007-06-11 13:34
引用第2楼cardmagic于2007-06-11 13:24发表的  :
usermode通过某个地方搜到HOOK结构的地址,然后用driver读kernel memory,然后dump。就这么简单。不过可以看到,is在2003下就是乱码了。呵呵


.....搜索?这么暴力干什么,代入线程也可以阿~
晕晕~
没有战争就没有进步 X3工作组 为您提供最好的军火
cardmagic
驱动中牛
驱动中牛
  • 注册日期2005-03-15
  • 最后登录2010-01-14
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望317点
  • 贡献值0点
  • 好评度312点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-06-11 23:17
引用第3楼killvxk于2007-06-11 13:34发表的  :


.....搜索?这么暴力干什么,代入线程也可以阿~
晕晕~



我说的就是回答他的问题,icesword是这么做的.
牌术千术IT cardmagic.bokee.com
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
5楼#
发布于:2007-06-12 10:50
引用第4楼cardmagic于2007-06-11 23:17发表的  :



我说的就是回答他的问题,icesword是这么做的.


至少贴段搜索的代码给人家玩玩~
没有战争就没有进步 X3工作组 为您提供最好的军火
cardmagic
驱动中牛
驱动中牛
  • 注册日期2005-03-15
  • 最后登录2010-01-14
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望317点
  • 贡献值0点
  • 好评度312点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2007-06-12 21:37
dddddddddddddddiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiisssssssssssssssssssssaaaaaaaaaaassssssssssssseeeeeeeeeeeeeemmmmmmmmmmmmbbbbbbbbbbbbbbbbbbbblllllllllllllllllllllllllllllleeeeeeeeeeeeee
牌术千术IT cardmagic.bokee.com
wingsoft
驱动小牛
驱动小牛
  • 注册日期2006-05-16
  • 最后登录2008-10-14
  • 粉丝0
  • 关注0
  • 积分1001分
  • 威望216点
  • 贡献值0点
  • 好评度214点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-06-13 12:42
cardmagic 说的比较好,
[url] http://www.81915.com[/url]
游客

返回顶部