阅读:3314回复:9
问一个很菜的问题,VISTA还能HOOK SSDT 吗?
问一个很菜的问题,VISTA还能HOOK SSDT 吗?
我在32位 VISTA 下用HOOK SSDT的方法HOOK了ZwCreateThread,但是在创建新的进程的时候,怎么没有调用NtCreateThread? |
|
沙发#
发布于:2008-02-02 10:50
至少windows xp下的方法不能用了。vista下面有内核保护。
|
|
|
板凳#
发布于:2008-02-02 11:02
Re:问一个很菜的问题,VISTA还能HOOK  SSDT 吗?
谁说不能用的,我天天挂着ssdt跑vista也没见什么问题。64位的系统应该不可用了。 |
|
地板#
发布于:2008-02-02 11:48
64位也可以,就是SSDT描述的玩意都是long64而已,地址long64,但是只有低32位有效,高32位都是1~
|
|
|
地下室#
发布于:2008-02-02 11:49
Vista下进程走NtCreateUserProcess了~
|
|
|
5楼#
发布于:2008-02-02 12:01
谢谢,有没有更具体一点的?
|
|
6楼#
发布于:2008-02-02 16:10
更具体,欢迎付费
|
|
|
7楼#
发布于:2008-02-12 22:26
我指自己在32 位VISTA 上亲自试了试,HOOK SSDT 是没有问题的,关键就是原来有的一些函数系统已经不调用了。比如进程就已经有内核直接完成了NtCreateUserProcess。
现在还没有搞清楚 NtCreateUserProcess 具体参数的意义,只知道是11个参数,和最后一个参数的部分内容。 |
|
8楼#
发布于:2008-02-28 14:36
e,这么多N人都可以破patchguard了!
|
|
9楼#
发布于:2008-04-29 03:02
提供WINDOWS启动时的图形库及键盘接口.
提供内核层超稳定的HOOK库,可以拦任何函数, 如NTOSKRNL.EXE,BOOTVID.DLL,KDCOM.DLL,HAL.DLL等所有的函数。 连系EMAIL : qydok@126.com ---- |
|