首页
社区
课程
招聘
[旧帖] 求助Inline-hook问题 0.00雪花
发表于: 2011-11-28 02:15 3679

[旧帖] 求助Inline-hook问题 0.00雪花

2011-11-28 02:15
3679
Xt检测到2个inlinehook

但是并没有显示什么函数被hook

[XueTr][Kernel Hook]: 2
挂钩对象                挂钩位置                钩子类型                挂钩处当前值                挂钩处原始值
  • len(18) [ntkrnlpa.exe]                [0x8086ECEE]->[-]                Inline                E0 25 7F FF FF FF 0F 22 E0 0D 80 00 00 00 0F 22 E0 C3                D8 0F 22 D8 C3 0F 20 E0 25 7F FF FF FF 0F 22 E0 0D 80
  • [*]len(1) [ntkrnlpa.exe]                [0x8086ED06]->[-]                Inline                00                C3

    请教如何查看到底是什么函数被hook

    [注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

    收藏
    免费 0
    支持
    分享
    最新回复 (3)
    雪    币: 1886
    活跃值: (216)
    能力值: ( LV3,RANK:20 )
    在线值:
    发帖
    回帖
    粉丝
    2
    可再XT的SSDT表中对应地址查看,反正我是这么做的,笨方法,哈哈
    2011-11-28 04:59
    0
    雪    币: 221
    活跃值: (10)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    3
    xuetr反汇编一下那里,看一下地址,再用windbg看一下
    2011-11-28 08:56
    0
    雪    币: 284
    活跃值: (16)
    能力值: ( LV2,RANK:10 )
    在线值:
    发帖
    回帖
    粉丝
    4
    楼上正解,顶礼膜拜
    2011-11-28 10:52
    0
    游客
    登录 | 注册 方可回帖
    返回
    //