能力值:
( LV11,RANK:180 )
|
-
-
2 楼
很好~~~顶!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
不错,蛮好用的
|
能力值:
( LV13,RANK:240 )
|
-
-
4 楼
楼主很专业啊,图片胜过言语,支持下
|
能力值:
( LV9,RANK:610 )
|
-
-
5 楼
这种情况我一般用HIPS搞定~~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
8错8错
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
挂MmMapViewOfSection吧 没人跑的了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
思路很清晰啊~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
下载收藏。感谢提供。
|
能力值:
( LV6,RANK:80 )
|
-
-
10 楼
呵呵~~顶顶..好东西
|
能力值:
(RANK:170 )
|
-
-
11 楼
图一目了然,表达就该这样,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
顶,好好学习一下
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
HIPS搞定.
|
能力值:
( LV9,RANK:280 )
|
-
-
14 楼
代码规范一点就好了。
1,头文件中包含头文件,尤其是标准头文件,这点可以避免;
2,字符串操作上,使用一些deprecated函数,存在安全隐患。可以用RtlStringCcxxx或RtlStringCbcxxx系列的函数来代替;
3,给出源码,一定要简单说下编译环境。比如:HookLD,需要WDK7600才可以编译通过,其他版本的编译器6001,3790编译时会出现一堆问题;用户态程序,需要WTL库的支持...
呵呵,刚才又看了下代码,总体来说,已经不错了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
收藏
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
RPC 要拦截下
|
能力值:
( LV12,RANK:300 )
|
-
-
17 楼
谢谢microdebug大牛指出的缺点 .嘿嘿,下次坚决改正过来,太谢谢你了.只有这样才能共同进步
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
xx了~呵呵
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
谢谢.................
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习下啦,哈哈,多谢
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
收藏,学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
收藏了,蛮有用的。
PS:
有个函数叫 PsSetLoadImageNotifyRoutine。
WRK里可以看到是在 MmLoadSystemImage 里触发的回调。所以应该也是可以拦截到驱动加载的,至于拦截的到DLL加载不就不知道了。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
为什么编译通过了
点开始会 显示 初始化失败呢
|
能力值:
( LV12,RANK:300 )
|
-
-
24 楼
确保驱动文件跟EXE在同一个目录,并且驱动文件的名字是HookLD.sys
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
图一目了然,表达就该这样,学习。
|
|
|