首页
社区
课程
招聘
[原创]对WriteFile全面Hook
发表于: 2012-2-3 19:00 7345

[原创]对WriteFile全面Hook

2012-2-3 19:00
7345
收藏
免费 6
支持
分享
最新回复 (13)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
ntdll!ZwWriteFile
2012-2-3 19:46
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
3
ZwWriteFile  好像是内核态才可以用的?我这里只hook应用层的
2012-2-3 19:54
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
谁说ZwWriteFile就是内核的 ntdll里面不是还有个ZwWriteFile
2012-2-3 19:57
0
雪    币: 2
活跃值: (199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mark!!
2012-2-3 20:04
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
查了一下ntdll的导出函数,确实有ZwWriteFile,感激
上传的附件:
2012-2-3 20:15
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
hook 的时候 先用OD看看每个函数最终会调用最底层的函数是什么  然后HOOK之
2012-2-3 20:17
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
8
大神最底层指的是内核态吗
2012-2-3 20:19
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
9
上面那个代码对于c语言库的fwrite没作用,fwrite这个函数hook不了吗?
2012-2-3 20:21
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
10
正解,可以拦截到很多了。
2012-2-3 22:14
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
11
fwrite这个怎么hook
2012-2-3 22:26
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
呵呵 不错 不错
2012-2-3 22:50
0
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
fwirte没调用Zw(Nt)WriteFile?用OD跟一下……
2012-2-3 23:05
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
这样说,所有的写操作在应用层都可以hook到,只要找到最底层的函数就行吗?
2012-2-3 23:31
0
游客
登录 | 注册 方可回帖
返回
//