首页
社区
课程
招聘
[旧帖] [求助]如何在不恢复钩子,也不修改ssdt的情况下,可否越过内核钩子? 0.00雪花
发表于: 2013-4-30 18:51 1583

[旧帖] [求助]如何在不恢复钩子,也不修改ssdt的情况下,可否越过内核钩子? 0.00雪花

2013-4-30 18:51
1583
有个软件对内核函数NtProtectVirtualMemory作了inline hook, 把这个函数的前几个指令修改跳转到他自己的函数。

那有没有办法不恢复这个钩子,也不修改ssdt,能够执行原始的NtProtectVirtualMemory函数?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 14
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也想知道。。。
2013-5-1 04:02
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
3
可以试试内核重载?
2013-5-1 08:46
0
雪    币: 43
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是说hook KiFastCallEntryr然后JMP到内核inline hook之后的代码?
2013-5-1 09:42
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
5
内核重载,你可以百度下这个词。
2013-5-1 09:58
0
游客
登录 | 注册 方可回帖
返回
//