首页
社区
课程
招聘
[旧帖] [分享]通过SSDT Hook 绕过读内存保护 NtReadVirtualMemory 0.00雪花
发表于: 2011-6-6 21:42 1911

[旧帖] [分享]通过SSDT Hook 绕过读内存保护 NtReadVirtualMemory 0.00雪花

2011-6-6 21:42
1911
通过SSDT Hook 绕过读内存保护 NtReadVirtualMemory

#pragma PAGECODE
__declspec(naked) VOID yjxsoft_com_NtReadVirtualMemory()
{  
//KdPrint(("yjxsoft_com_NtReadVirtualMemory\n"));
   
__asm
{
          //
          push 0x1c
    push readpush ////压栈参数
    //
    jmp  readjmpaddr
}

}

mov eax, KeServiceDescriptorTable
  mov eax,[eax]                     //address of KeServiceDescriptorTable
  mov ssdtaddr,eax
  mov eax,ssdtaddr
  add eax,2e8h                     //0xBA * 4   ntreadvirtualmemoryaddr ssdt186
  mov eax,DWORD PTR [eax]
  mov oldreadaddr,eax
  mov ebx,DWORD PTR [eax+3h]
  mov readpush,ebx
  add eax,7h
  mov readjmpaddr,eax

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
木看懂啥意思。。。
2011-6-7 11:15
0
游客
登录 | 注册 方可回帖
返回
//