首页
社区
课程
招聘
[求助]如何恢复NtOpenProcess
发表于: 2010-4-25 00:25 4535

[求助]如何恢复NtOpenProcess

2010-4-25 00:25
4535
现在在玩一个游戏 它的驱动HOOK了几个函数,有一个就是NtOpenProcess,驱动会不断地扫描SSDT表是不是被恢复了, 如果是就恢复重新HOOK  它的NewNtOpenProcess(假设)大概流程是
得到当前线程ID 进程ID 检测是不是合法的 如果是就调用NtOpenProcess,如果不是游戏就报错退出了
如果没有代码校验  直接在NewNtOpenProcess HOOK应该是没问题的  
但是如果有代码校检 请问有什么办法恢复它不

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费
支持
分享
最新回复 (3)
雪    币: 62
活跃值: (82)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
这个好熟悉
2010-4-25 00:53
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主说的游戏是地下城吧
2010-4-25 01:23
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
地下城那种驱动对我来说太高级了
2010-4-25 01:45
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册