首页
社区
课程
招聘
[旧帖] hook KiFastSystemCall到新内核,这思路对吗? 0.00雪花
发表于: 2013-4-19 00:06 5506

[旧帖] hook KiFastSystemCall到新内核,这思路对吗? 0.00雪花

2013-4-19 00:06
5506
直接inline hook KiFastSystemCall到新内核,所有调用都走新内核可否?
然后恢复的时候直接把几个字节改回

1.如果不让执行原来的会不会有问题啊???
2.如果要执行原来的,是不是还要把新内核的KiFastSystemCall再hook一遍跳回来啊。。求教育

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 48
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
自己顶一个咯~~~~~~~
2013-4-19 20:49
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
内核重载么?
2013-4-19 22:56
0
雪    币: 48
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
是的呀。。。
2013-4-20 08:02
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
异常分发SEH等不能走新内核,走老内核,其他可以走新内核
2013-4-20 11:07
0
雪    币: 48
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
我看好像有自实现的异常分发??
哎,这块还是不明白,我理解中是走SSDT得和Sssdt可以用。。
2013-4-20 22:27
0
雪    币: 3836
活跃值: (4142)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你看的是什么资料???
2013-4-21 09:30
0
游客
登录 | 注册 方可回帖
返回
//