首页
社区
课程
招聘
[求助]这样子的HOOK怎么实现的
发表于: 2012-11-27 13:52 4210

[求助]这样子的HOOK怎么实现的

2012-11-27 13:52
4210
SSDT 的类型HOOK 怎么搞的 ~~~
求解

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1392
活跃值: (4872)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
2
R3      funcaddr=getprocaddress(hmodule_ntdll,"funcname")
funcssdtindex=*(DWORD*)((DWORD)funcaddr+1);

R0      funcaddrR0=*(DWORD*)((DWORD*)ssdttableAddr+funcssdtindex);

HOOK   funcaddrR0
2012-11-27 14:14
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
3
不是这样的   SSDT 那样子的直接改Index不是这么挂钩的·························
2012-11-27 16:52
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
4
inline hook
2012-11-27 16:52
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
5
额 原理啊~~~~~~~~~~~~~~·
2012-11-27 21:16
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
6
汗  知道怎么搞了
2012-11-28 11:32
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
头前5个直接JMP
2012-12-1 09:17
0
游客
登录 | 注册 方可回帖
返回
//