首页
社区
课程
招聘
[旧帖] [求助]利用ssdt挂钩zwsetvaluekey函数 0.00雪花
发表于: 2012-3-24 09:43 1497

[旧帖] [求助]利用ssdt挂钩zwsetvaluekey函数 0.00雪花

2012-3-24 09:43
1497
小弟在winxp下定义了一个宏
#define SYSCALL(_function) KeServiceDescriptorTable-> ServiceTableBase[*(PULONG)((PUCHAR)_function+1)]完成了挂钩,请教各位在win7下应该如何实现通过ssdt挂钩?类似这个宏的东西应该写?完成zwsetvaluekey的挂钩,求帮助求帮助,多谢!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
SSDT Hook 的好处是打遍 32 位 Windows 操作系统,既然是打遍,那当然还是这么用咯
2012-3-24 21:55
0
游客
登录 | 注册 方可回帖
返回
//