GFC888123
驱动牛犊
驱动牛犊
  • 注册日期2009-07-25
  • 最后登录2010-07-19
  • 粉丝0
  • 关注0
  • 积分8分
  • 威望61点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1866回复:0

问个混合钩子的问题

楼主#
更多 发布于:2009-12-16 15:01
看了SUBVERTING WINDOWS KERNEL这本书 我再看到混合钩子的地方有点迷糊
它说当在IAT找到要找的函数后用SSDT方法进行钩子函数,一个是用户地址 一个是内核地址,怎么能用SSDT方法来勾呢
而且 如果是用SSDT方法来勾 那还有必要从IAT里面找到函数吗 直接挂不就可以了
游客

返回顶部