首页
社区
课程
招聘
[求助]跟踪内核函数
发表于: 2010-3-24 16:46 3905

[求助]跟踪内核函数

2010-3-24 16:46
3905
各位英雄

比如某个程序HOOK了内核函数里的NtOpenProcess函数

我想一步一步跟踪看他在哪个地方HOOK了。用WINDBG 怎么跟踪呢

或者有什么别的方法来跟踪查找也行。。

求教

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 75
活跃值: (703)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
你说的是inlinehook吧?
bp NtOpenProcess不就ok?
ssdthook,就导出ssdt表找到NtOpenProcess的表项获得地址,下个断点也就ok了
2010-3-24 17:04
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
明白了。。谢谢哦。。
2010-3-24 17:27
0
游客
登录 | 注册 方可回帖
返回
//