首页
社区
课程
招聘
[讨论]XT里“对象劫持”选项卡是什么意思?
发表于: 2013-2-3 01:28 6129

[讨论]XT里“对象劫持”选项卡是什么意思?

2013-2-3 01:28
6129
只见过它提示什么系统文件被替换。据说还有什么检测DriverObject和DeviceObject修改等。
有哪位高手能说说吗?
有时候提示“DR0下层设备劫持”又是什么意思?
小弟先行拜谢了。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
看下mj那个tophet
2013-2-3 11:03
0
雪    币: 47
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
在dr0调用下层驱动位置直接修改该驱动地址,指向自己的驱动或者其他,就是那个意思

  对象劫持可以看看kssd的内核对象hook就明白了
2013-2-3 11:04
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
"在dr0调用下层驱动位置直接修改该驱动地址,指向自己的驱动或者其他"
这句能说清楚点吗?谢了。

"内核对象hook"是什么?搜索 “内核对象hook” site:pediy.com,提示:未找到符合“内核对象hook” site:pediy.com的结果。
2013-2-3 11:49
0
雪    币: 862
活跃值: (329)
能力值: ( LV9,RANK:165 )
在线值:
发帖
回帖
粉丝
5
个人理解是dr0要调用下层驱动,那么要在一个地方存储这个驱动相关地址,那这个地方修改掉
2013-2-3 15:47
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还是不太明白,看看有没有高手懂。
2013-2-3 20:54
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
object里面的各种指针什么的 改成自己的
2013-2-3 22:27
0
雪    币: 47
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
搜索object hook就可以找到了
2013-2-3 23:04
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
没满意答案,继续提问。
2013-2-11 18:43
0
游客
登录 | 注册 方可回帖
返回
//