首页
社区
课程
招聘
[求助][求助]对于inline hook 如何查看是否被我们恢复了
发表于: 2011-1-5 00:19 5135

[求助][求助]对于inline hook 如何查看是否被我们恢复了

2011-1-5 00:19
5135
先加载我们的驱动 HOOK SSDT中被保护的驱动 然后在运行驱动保护  ,请问如何查看保护是否被恢复了.   有哪些特征

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般情况下看函数的前几个字节指令是否还原为原来的。。。
2011-1-5 23:19
0
雪    币: 345
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
嗯  谢谢...
2011-1-5 23:47
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个还真不好检查,因为你不知道后来的人是在你的基础上Hook的还是先恢复了在Hook的
2011-1-6 09:24
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
5
获取地址字节对比和获取HOOK跳转地址是否自己的
2011-1-7 02:51
0
游客
登录 | 注册 方可回帖
返回
//