首页
社区
课程
招聘
[求助]Win7下SSDT HOOK与XP下有哪些区别
发表于: 2013-3-19 15:15 6005

[求助]Win7下SSDT HOOK与XP下有哪些区别

2013-3-19 15:15
6005
希望做过Win7下SSDT HOOK的大牛提供点思路。
我目前知道的是创建进程方面,在XP下面是HOOK的NtCreateProcessEx,而在Win 7下面HOOk的是NtCreateUserProcess
,还有IoCreateNotificationEvent创建的共享事件是否两个系统下不同
这些都是什么情况呢?希望能有大牛提供下信息。。感激不尽

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Win 7为了安全性 增加了自动重载DLL的功能
2013-3-19 16:25
0
雪    币: 79
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自动重载DLL跟反复执行某一函数应该没有必然的联系吧?麻烦稍微细点讲讲
2013-3-19 16:33
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我自动重载动态链接库的基地址 以达到安全的目的 这样内存中的基地址总是在换
我就知道这么多  所以我不敢用W7 抱住XP不放
2013-3-19 18:22
0
雪    币: 79
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢你的回答。。。
2013-3-19 18:50
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
客气 确切的说 自从vista以后 就加入了动态链接库地址随机化这个功能 微软明明白白写着 目的是为了防黑客
2013-3-20 08:45
0
游客
登录 | 注册 方可回帖
返回
//