首页
社区
课程
招聘
R3下HOOK NTQueryObject问题
发表于: 2012-12-24 15:45 5162

R3下HOOK NTQueryObject问题

2012-12-24 15:45
5162
在R3下 HOOK NTQueryObject mov eax,0xa3位置下做hook 一直返回0XC00005 搞不懂哪错了 大神看下 有SRC

NTSTATUS __stdcall New_NtQueryObject(
                                                   HANDLE ObjectHandle,
                                                   OBJECT_INFORMATION_CLASS ObjectInformationClass,
                                                   PVOID ObjectInformation,
                                                   ULONG ObjectInformationLength,
                                                   PULONG ReturnLength
                                                   )
{
        NTSTATUS ret_value=1;
        POBJECT_NAME_INFORMATION Object_name;
        __asm
        {
                /*push ReturnLength
                        push ObjectInformationLength
                        push ObjectInformation
                        push ObjectInformationClass
                        push ObjectHandle*/
                mov eax,0xa3
                mov edx,0x7FFE0300
                mov edx,[edx]
                call edx
                mov ret_value,eax
                //add esp,0x14
}

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 160
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己顶一下!!
2012-12-24 15:46
0
雪    币: 160
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大神速度进
2012-12-24 19:40
0
雪    币: 154
活跃值: (91)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
ntdll的stub函数不能这样Hook的。。。用naked做thunk
2012-12-28 09:56
0
游客
登录 | 注册 方可回帖
返回
//