首页
社区
课程
招聘
[求助]64 位下的 SSDT Hook
发表于: 2012-3-7 16:35 6247

[求助]64 位下的 SSDT Hook

2012-3-7 16:35
6247
请问各位大大是否有在 64 位下实现过 SSDT Hook,
看前辈们讨论说 64 位下的 Hook 系统服务被弄死了,
不知现在有没有什么新招啊 ?

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (4)
雪    币: 256
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我擦,你怎么跟我问同一个问题,你是谁?
2012-3-7 16:55
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有没有办法撒 ? 貌似不行呢,过掉 PatchGuard 倒是好像在 CodeProject 上有个文章,没去研究过
2012-3-7 17:19
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我再顶起额。。。。
2012-3-7 21:31
0
雪    币: 202
活跃值: (61)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
SSDT是不可以hook,但是数据是可以改的,呵呵。
好像有些保护程序就是改了内核中的一些数据。
2012-3-7 21:36
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册