首页
社区
课程
招聘
[求助]x64驱动问题
发表于: 2012-9-30 21:53 4771

[求助]x64驱动问题

2012-9-30 21:53
4771
请问64位系统的驱动程序如何在不使用SSDT hook、Inline hook的情况下拦截API,比如说NtQuerySystemInformation、NtOpenProcess等等?
请各位大神指点迷恋津!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 197
活跃值: (166)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大家节日快乐!!以上问题没办法么?自己顶一下。
2012-10-1 09:24
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
根本不需要这些拦截这些,没意义

比如NtOpenProcess,要拦截或者保护进程打开。。。非得openprocess么?
2012-10-1 14:59
0
雪    币: 197
活跃值: (166)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
先不考虑有没有意义,主要是能不能做到。
2012-10-1 23:01
0
雪    币: 197
活跃值: (166)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
在32位的系统下,可以Hook所有关于打开进程的函数(当然了,这有点不大现实,一旦到了低层,那基本上是为所欲为了),那么在不使用Hook的情况下,是不是有什么正常的流程来处理所有系统服务调用?
2012-10-1 23:13
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
使用Windows Filtering Platform、mini filter、Registry notification hooks、ObRegisterCallbacks等注册回调,可用Win64AST查360在64位内核注册了哪些回调就知道了。
2012-12-10 14:44
0
游客
登录 | 注册 方可回帖
返回
//