阅读:3067回复:13
hook ZwSetTimer,KeQueryTickCount
1.
我希望通过修改regmon的代码达到hook ZwSetTimer函数,遗憾的是总是死机??? 2. 我在hook KeQueryTickCount 时 RealKeQueryTickCount = SYSCALL( KeQueryTickCount ); 这句总是提示KeQueryTickCount没有定义,这是为什么呢??? 然而hook KeQuerySystemTime就没有这些问题??? 请各位老大帮俺诊断,诊断。 |
|
沙发#
发布于:2005-04-15 17:57
自己顶一下
|
|
板凳#
发布于:2005-04-18 11:02
我再顶
|
|
地板#
发布于:2005-04-19 13:24
我不停的顶
|
|
驱动老牛
|
地下室#
发布于:2005-04-21 10:26
[quote]1.
我希望通过修改regmon的代码达到hook ZwSetTimer函数,遗憾的是总是死机??? 2. 我在hook KeQueryTickCount 时 RealKeQueryTickCount = SYSCALL( KeQueryTickCount ); 这句总是提示KeQueryTickCount没有定义,这是为什么呢??? 然而hook KeQuerySystemTime就没有这些问题??? 请各位老大帮俺诊断,诊断。 把圆形找出来,定义一下就行了。 |
|
5楼#
发布于:2005-04-21 11:09
我知道原形,可是就是不能hook,真是太奇怪了,是不是对于ZwSetTimer需要进行另外的处理啊
|
|
6楼#
发布于:2005-04-22 09:39
提
|
|
驱动老牛
|
7楼#
发布于:2005-04-22 11:36
我知道原形,可是就是不能hook,真是太奇怪了,是不是对于ZwSetTimer需要进行另外的处理啊 怎么个不能HOOK法,说说现象啊? |
|
8楼#
发布于:2005-04-25 09:16
提
提 提 |
|
9楼#
发布于:2005-04-26 09:01
???
|
|
10楼#
发布于:2005-04-28 15:00
看我的垃圾原创
http://www.driverdevelop.com/forum/html_91161.html?1114671513 这里面演示了Hook全部中断,里面有时钟和键盘等中断,还不够吗? |
|
|
11楼#
发布于:2005-04-28 16:49
不好意思,我比较笨,我只是希望能找出自己程序所出现的问题,同时寻求一些这方面的开发经验,你给我的连接上面的文件,我下不了,应为我们公司把.rar和.zip的文件下载给封了,想测试一下,还得等有空去网吧下了回家测试,faint
|
|
12楼#
发布于:2005-04-29 10:03
http://www.xfocus.net/articles/200201/336.html
给你个连接,也是关于hook技术的。 |
|
|
13楼#
发布于:2005-04-29 10:39
非常感谢你的参与。
|
|