首页
社区
课程
招聘
[原创]I/O HOOK大法
发表于: 2013-5-8 09:38 5941

[原创]I/O HOOK大法

2013-5-8 09:38
5941

这样hijack 文件操作感觉如何,比直接修改MJ_READ,MJ_WRITE函数指针隐蔽多了吧
晕,我最近好像变得相当猥琐了呢
有兴趣的兄台可以帮忙写个DEMO代码看看


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
  • 1.PNG (70.25kb,21次下载)
收藏
免费 6
支持
分享
最新回复 (7)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
楼主加油。
但这个大概一年前就有人做了。
2013-5-8 10:07
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
好像还不够底层
2013-5-8 11:05
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这就是传说中的IRP Hook?
2013-5-8 12:29
0
雪    币: 510
活跃值: (433)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
IRP是好东西呀
2013-5-8 13:16
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
6
应该算是最顶层截获了,有时候不一定最底层就好,最顶层hook往往可以最早获取控制权
2013-5-8 15:09
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
7
顶层容易被绕过……
话说这不是最顶层吧,IRP之前还有系统服务……
2013-5-8 16:03
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
8
文件系统栈的顶层嘛,咬文嚼字没意思,这个mj写过了,某年的360竞赛题目里……
2013-5-8 19:35
0
游客
登录 | 注册 方可回帖
返回
//