能力值:
( LV4,RANK:50 )
|
-
-
26 楼
文笔很赞~思路清晰,
PS:谢谢广告~
|
能力值:
( LV12,RANK:400 )
|
-
-
27 楼
原文已更新,希望新增的那个图片可以帮助理解。
|
能力值:
( LV5,RANK:60 )
|
-
-
28 楼
请问下我把第一篇文章hook ssdt的sys文件用SRVINSTW新建服务,然后启动,提示驱动已经加载,但是没有效果,不知道我什么地方弄错了。dbgview没有输出。
ps:lz的帖子写的很清楚,我们菜鸟也能跟着学下了。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
楼主很可爱
楼主很认真
楼主 你看了什么书
|
能力值:
( LV12,RANK:400 )
|
-
-
30 楼
如果你驱动确实加载成功了,那只能说是系统问题了。我这个驱动是在xp sp3下测试的,win7的话hook的函数就不一样了,因为ssdt索引号不一样,你可以打开xuetr看看有没有函数被挂钩。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
过来支持楼主分享经验,不错啊
|
能力值:
( LV12,RANK:400 )
|
-
-
32 楼
擦,你这是在夸奖我么?
|
能力值:
( LV12,RANK:400 )
|
-
-
33 楼
还没找到好的书看啊,混论坛学到的。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
混论坛我也混了
怎么没学到这些
|
能力值:
( LV12,RANK:400 )
|
-
-
35 楼
之前的ssdt修正我觉得没讲清楚 , 现在重新整理了一下,如果之前有误导大家 ,请见谅。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
markmark
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
很详细,谢谢楼主教学。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
楼主你是菜鸟的话,我不知道怎么称呼自己了都,想学习,还请指点
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
好文啊,支持一下,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
向楼主学习调试方法
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
果断mark
谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
顶楼主学习态度!
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
楼主算是真正Share了.
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
这种方法只能对付服务表里面的ssdt hook吧,inline 的不起作用的~
|
能力值:
( LV12,RANK:400 )
|
-
-
45 楼
inline hook 一样有用啊,我现在走新内核,根本不用管老内核被Hook成什么样,新内核是干净的。你可以看看新内核中ssdt函数的地址,老内核和新内核地址完全不一样。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
刚才试了一下 确实行!!!
|
能力值:
( LV3,RANK:20 )
|
-
-
47 楼
感谢楼主,感谢老V,感谢A大
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
内核重载也被放出来了,哎。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
非常喜欢楼主的文章
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
这个真心牛逼。。
|
|
|