首页
社区
课程
招聘
HOOK NtResumeThread 时出错
发表于: 2013-4-26 15:39 4147

HOOK NtResumeThread 时出错

2013-4-26 15:39
4147
小菜刚开始学HOOK
虽然技术很差,往大牛们不吝赐教

我想Hook NtResumeThread
按最简单的办法  声明一下这个函数
extern "C"  NTSTATUS  ZwResumeThread(HANDLE hThread, PULONG SuspendCount);

下面开始钩子
StartHook(&ZwResumeThread, NULL, NULL);
//请忽略这两个NULL  我自己封装的函数  嘿嘿 别的时候都能用 就这个不行。。。
编译时提示 ZwResumeThread 未导出

但是我用相同方法Hook NtDeleteFile 之类的就可以

我已经看了一下NtDll  这个已经被导出了啊
应该只是未公开吧?

那为啥我不能HOOK他呢

补充一点 不想硬编码

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 3642
活跃值: (1972)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
2
找份比较全的ntdll.lib
2013-4-26 15:57
0
雪    币: 116
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己GetProcAddress下 动态获取然后typedef吧
2013-4-26 17:29
0
雪    币: 140
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
这个可以有 我去试试哈~
2013-4-26 18:16
0
雪    币: 140
活跃值: (125)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
你那有没有~能给我发一份不?
2013-4-26 18:33
0
游客
登录 | 注册 方可回帖
返回
//