首页
社区
课程
招聘
[求助]Detours 2.1这个库能不能inline 内核函数呢?
发表于: 2010-4-1 09:24 4904

[求助]Detours 2.1这个库能不能inline 内核函数呢?

2010-4-1 09:24
4904
我想这个库能不能用到inline hook 内核函数上?
如果能,就太好了.

有用过的朋友吗?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 155
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
我觉得不行,毕竟 支持的函数库 未必能在内核中用
2010-4-1 09:52
0
雪    币: 219
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
当然可以,前提是你要移植。
2010-4-1 12:45
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
怎么移植?
可否详细些?
2010-4-1 18:54
0
雪    币: 324
活跃值: (113)
能力值: ( LV15,RANK:280 )
在线值:
发帖
回帖
粉丝
5
Detours提供的是些dll,lib,你怎样用到内核态。但不管内核态还是用户态,所有的hook原理都差不多。内核态hook,写个驱动程序,要么修改函数开头几个字节,要么修改系统服务表。不超过50行代码就可以搞定。
2010-7-31 16:14
0
游客
登录 | 注册 方可回帖
返回
//