首页
社区
课程
招聘
[求助]驱动程序调用函数,非常奇怪的跑飞的问题。谢谢
发表于: 2010-4-20 11:51 4079

[求助]驱动程序调用函数,非常奇怪的跑飞的问题。谢谢

2010-4-20 11:51
4079
我写了个HOOK SSDT的驱动程序,截获ZwTerminateProcess , 跟踪一些进程,并且写日志,正常情况下都是没有问题的。但是有一些加壳了的程序,非常奇怪,当进入我的TeminateProcess的时候,我调用ZwWriteFile函数,在程序运行到这里的时候,我单步进去,居然就跑飞了,不知道有什么技术,可以在内核下,让程序有这样的行为。

请高手指教,非常感谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 35
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
占位看热闹
2010-4-20 12:20
0
雪    币: 75
活跃值: (723)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
无码无法找真相
2010-4-20 17:44
0
游客
登录 | 注册 方可回帖
返回
//