能力值:
( LV2,RANK:10 )
|
-
-
2 楼
还没细看,先顶一下。
|
能力值:
(RANK:1010 )
|
-
-
3 楼
太好了
感动ing
好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
win200ads。。蓝了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
强啊,多谢了
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
一块三毛钱
一块三毛钱
查看公开的个人资料
给一块三毛钱发送Email
查找一块三毛钱更多帖子
列出一块三毛钱的精华帖
初级会员
资 料:
注册日期: Jun 2004
来自:
帖子: 6
精华: 5
高人~.轻易不出手,出手必精华..汗
支持
|
能力值:
( LV12,RANK:660 )
|
-
-
7 楼
高人!
|
能力值:
( LV13,RANK:970 )
|
-
-
8 楼
先下,回头慢慢学习
|
能力值:
( LV9,RANK:530 )
|
-
-
9 楼
高手,学习啊
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 一块三毛钱 发布 枚举全局钩子
作者: 一块三毛钱 邮箱: zhongts@163.com 日期: 2005.6.19 ........
不错,可惜的是不同系统差别太大,那个内部函数只能在
Xp sp2上用。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
最初由 一块三毛钱 发布 枚举全局钩子
作者: 一块三毛钱 邮箱: zhongts@163.com 日期: 2005.6.19 ........
IceSword包含局部钩子,该怎么改这个代码也列出来?
看起来它不是用这个方法。
|
能力值:
( LV12,RANK:450 )
|
-
-
12 楼
不好意思,把 zmworm 大侠的名字写错了。
|
能力值:
( LV12,RANK:450 )
|
-
-
13 楼
最初由 guoke 发布
不错,可惜的是不同系统差别太大,那个内部函数只能在 Xp sp2上用。
2000 系统上应该是有的,你可以带符号文件反汇编一下 win32k.sys 看看有没有这两个内部函数。
|
能力值:
( LV12,RANK:450 )
|
-
-
14 楼
最初由 guoke 发布
IceSword包含局部钩子,该怎么改这个代码也列出来? 看起来它不是用这个方法。
我在文章中枚举的钩子应该包括本线程的局部钩子,不单是全局钩子。你可以把 sys 源代码中的 PsGetCurrentThread 函数去掉,改成从 ring3 程序中传入给定的线程试一试。看看能不能枚举出所有的局部钩子和全局钩子。
|
能力值:
( LV9,RANK:180 )
|
-
-
15 楼
昨晚正在备份论坛数据库,去了大半的时候,运行这个东西,马上重新启动,汗
|
能力值:
(RANK:460 )
|
-
-
16 楼
最初由 一块三毛钱 发布 本文给出的代码和结构很大一部分来之于大家手上都可能有的“那份”代码。:)
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
顶!!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
看了一下phkfirstvalid,这个函数流程是:
取本地线程钩子;
若为空,取全局钩子;
测试取到的钩子;
返回第一个有效的;
换言之,若有本地钩子的话,可能取不到全局钩子。
另外还有一个函数phkglobalfirstvalid,没有第一步。
我的系统是2000sp4,phkfirstvalid的代码和一块三毛钱给出的看来是一样的,但程序运行死机,不知问题在哪里。
才刚刚开始看windows,说错了不要笑哈。。。
|
能力值:
( LV9,RANK:170 )
|
-
-
19 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
向高人学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
在2000和2003下运行都会死机,郁闷啊
|
能力值:
( LV9,RANK:250 )
|
-
-
22 楼
顶!学习!学习!
|
能力值:
( LV9,RANK:1010 )
|
-
-
23 楼
厉害啊,先下了!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
看不懂,还是支持一下!
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
2000下不行啊,运行后系统立即不稳定了。晕死
|
|
|