dhbellwyc
驱动牛犊
驱动牛犊
  • 注册日期2007-02-28
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分-42分
  • 威望68点
  • 贡献值0点
  • 好评度12点
  • 原创分0分
  • 专家分0分
阅读:1278回复:1

inline-hook的问题!

楼主#
更多 发布于:2008-05-30 18:47
有关操作系统内核的未公开函数的挂钩问题,由于是未分页的,所以可能不能用SSDT的方式实现,我现在得知一种方法,就是通过查找该未公开函数的特征代码,然后在系统内存中搜索,以得到该函数的入口地址,再修改该地址以跳转到我自己的函数来实现挂钩,不过这种方法我觉得是不是有些危险啊,有没有其它的方法啊?
凝气神通
achillis
驱动牛犊
驱动牛犊
  • 注册日期2008-04-14
  • 最后登录2009-01-29
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望17点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-07-27 01:18
没事没事,人家江民还是Inline hook KeInsertQueueApc呢~
游客

返回顶部