-
-
关于ssdt函数被hook恢复的问题
-
发表于:
2012-4-12 21:19
6223
-
ssdt里面有一个函数被hook,我尝试过恢复了,但是过了一段时间后,它又给hook了!我想找出这个"幕后的黑手"请大家给点思路如何快速找出这个"幕后的黑手"!打个比方,NtOpenProcess这个函数应该是大家都熟悉的一个内核函数吧,这个函数给hook了之后,我恢复了,但是不久后它又重新给hook了,我希望找出检查 hook NtOpenProcess的反汇编代码,或者找出检查 "NtOpenProcess"是否恢复了原样的函数地址!请大家给点思路如何快速找出这个"幕后的黑手"!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)