首页
社区
课程
招聘
[求助][求助]SSDT HOOK NtRequestWaitReplyPort拦截驱动(急)
发表于: 2012-5-3 18:35 7889

[求助][求助]SSDT HOOK NtRequestWaitReplyPort拦截驱动(急)

2012-5-3 18:35
7889
各位大神帮帮忙吧
_PROT_MESSAGE 这个结构体附加参数的获取
得到加载驱动的路径
得到是那个API   CreateService OpenServices StrartServices等  多谢各位指点一二。。。 最好能给出个事例代码  在线等。。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶自己呀  。。。大牛们 都出下手呀
2012-5-3 21:09
0
雪    币: 266
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
之前弄过但是 不完整 具体路径没分析到
CreateService OpenServices StrartServices的区分 靠区分PROT_MESSAGE 结构中的一个数值可以得到的
有牛人 写过文章  http://www.debugman.com/thread/5279/1/1
2012-5-4 10:20
0
雪    币: 266
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
再补一篇 http://bbs.pediy.com/showthread.php?t=135988
2012-5-4 10:22
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢,不过貌似 不行,不够详细
2012-5-4 14:28
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
6
参考QQ管家7.0 的驱动
2012-5-4 14:50
0
雪    币: 862
活跃值: (329)
能力值: ( LV9,RANK:165 )
在线值:
发帖
回帖
粉丝
7
我发表过一篇相关的帖子,楼主可以参考下…当时初学驱动…发出来被直接无视……嘿嘿
2012-5-4 17:27
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢,谢谢大家支持!!
2012-5-4 21:06
0
游客
登录 | 注册 方可回帖
返回
//