cyliu
论坛版主
论坛版主
  • 注册日期2003-06-13
  • 最后登录2014-04-11
  • 粉丝5
  • 关注0
  • 积分1238分
  • 威望2531点
  • 贡献值0点
  • 好评度577点
  • 原创分14分
  • 专家分10分
阅读:1329回复:8

大佬们,如何作HOOK的地方是HOOK 文件系统驱动的dispatch 的例程

楼主#
更多 发布于:2005-05-11 16:41
HOOK的地方是HOOK 文件系统驱动的dispatch 的例程,这种方法相对比较通用,也正是HE4HookInv使用的方法
但如何作呢,如有源代码和原理文档,给我一份,OK?
e_mail:sprbeyond@sohu.com
走走看看开源好 Solaris vs Linux
idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-05-11 16:53
在xp和2000下,这种方法是可行的。
不过在xp sp2以及以后的版本中,过滤文件系统有新变化。
[b]万水千山总是情,回个帖子行不行?[/b]
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
板凳#
发布于:2005-05-12 11:29
在xp和2000下,这种方法是可行的。
不过在xp sp2以及以后的版本中,过滤文件系统有新变化。
 

什么新变化??请介绍下 ??
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
qiangguo64
驱动牛犊
驱动牛犊
  • 注册日期2005-01-12
  • 最后登录2009-08-28
  • 粉丝0
  • 关注0
  • 积分144分
  • 威望15点
  • 贡献值1点
  • 好评度14点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-05-12 15:30
有变化吧,以后的64位可能会有变化吧,32位的应该不会有太大的变化
cyliu
论坛版主
论坛版主
  • 注册日期2003-06-13
  • 最后登录2014-04-11
  • 粉丝5
  • 关注0
  • 积分1238分
  • 威望2531点
  • 贡献值0点
  • 好评度577点
  • 原创分14分
  • 专家分10分
地下室#
发布于:2005-05-12 16:05
大家给点实质内容吧!】

如何才能hook 到文件系统的 dispatch 的例程呢?
走走看看开源好 Solaris vs Linux
idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2005-05-13 10:38
微软新搞了一个minifilter的东西,我现在刚开始学习,
据微软自己的介绍,比传统的fs filter有很多优点。而且微软
也推荐developer采用新的模型。
[b]万水千山总是情,回个帖子行不行?[/b]
idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2005-05-13 14:07
 
大家给点实质内容吧!】

如何才能hook 到文件系统的 dispatch 的例程呢?
 


我觉得我还不明白你准备用什么方式去hook?
[b]万水千山总是情,回个帖子行不行?[/b]
cyliu
论坛版主
论坛版主
  • 注册日期2003-06-13
  • 最后登录2014-04-11
  • 粉丝5
  • 关注0
  • 积分1238分
  • 威望2531点
  • 贡献值0点
  • 好评度577点
  • 原创分14分
  • 专家分10分
7楼#
发布于:2005-05-13 14:31
能否给我一份minifilter资料?

Thank you!

email:sprbeyond@sohu.com
走走看看开源好 Solaris vs Linux
idaxsy
驱动大牛
驱动大牛
  • 注册日期2004-12-09
  • 最后登录2006-03-17
  • 粉丝0
  • 关注0
  • 积分386分
  • 威望54点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2005-05-13 16:16
whdc网站上有介绍
[b]万水千山总是情,回个帖子行不行?[/b]
游客

返回顶部