首页
社区
课程
招聘
[旧帖] [求助]求一个HOOK 了NtOpenProcess 的驱动` 0.00雪花
发表于: 2010-12-23 13:26 1123

[旧帖] [求助]求一个HOOK 了NtOpenProcess 的驱动` 0.00雪花

2010-12-23 13:26
1123
求一个HOOK 了NtOpenProcess 的驱动`
我想自己练习下恢复过来``因为刚学``不要inline hook的``
要SSDT HOOK 的`谢谢了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 7
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也刚接触这东西?
问一下哈..
不同HOOK方式,恢复的方式也必须得用HOOk的那种方法?
2010-12-23 13:36
0
雪    币: 193
活跃值: (64)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
http://www.bpsend.com/ 上有一个
2010-12-23 13:37
0
雪    币: 53
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
SSDT HOOK的``好象恢复函数地址就行  inline hook 好象要改函数里面的跳转``不知道有没说错
2010-12-23 13:37
0
雪    币: 53
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢3楼的``
2010-12-23 13:38
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也想参与交流啊
可惜自己不会哦
2010-12-23 13:56
0
雪    币: 249
活跃值: (25)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
http://bbs.pediy.com/showthread.php?t=126574
这是个NtCreateSection的例子
2010-12-23 13:56
0
雪    币: 249
活跃值: (25)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
http://bbs.pediy.com/showthread.php?t=126574
这是个NtCreateSection的例子
2010-12-23 13:57
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
http://bbs.pediy.com/showthread.php?t=127040&highlight=ssdt
2010-12-26 00:45
0
雪    币: 7
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个东西发现SSDTHOOK的话自己写一个然后加个海原函数就OK了?
MmGetSystemRoutineAddress这个函数返回当前原始地址
再用SSDK表的那个结构倒出来的数据获取当前函数地址

然后问当前函数地址里写入我们自己函数的地址?
这样就算是还原了的?
2010-12-29 14:12
0
游客
登录 | 注册 方可回帖
返回
//