-
-
关于ssdt函数被hook恢复的问题
-
发表于:
2012-4-12 21:19
6210
-
ssdt里面有一个函数被hook,我尝试过恢复了,但是过了一段时间后,它又给hook了!我想找出这个"幕后的黑手"请大家给点思路如何快速找出这个"幕后的黑手"!打个比方,NtOpenProcess这个函数应该是大家都熟悉的一个内核函数吧,这个函数给hook了之后,我恢复了,但是不久后它又重新给hook了,我希望找出检查 hook NtOpenProcess的反汇编代码,或者找出检查 "NtOpenProcess"是否恢复了原样的函数地址!请大家给点思路如何快速找出这个"幕后的黑手"!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!