能力值:
( LV5,RANK:60 )
|
-
-
2 楼
实现XX00
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
学好语文,再来发帖,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
应该是个好东西
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
自己创建个OBJECTTYPE没什么新奇,最关键是如何在驱动反复加载、卸载时,你的OBJECTTYPE还能继续使用,
这个才是核心,当然你也可以说,我写个驱动,专门负责产生新的OBJECTTYPE,但毕竟我们在实际应用中,还是希望一个驱动完成你在R0要做的所有事,所以,自己创建的OBJECTTYPE的重用问题就出来了。自己摸索吧,你会找到答案~~
|
能力值:
( LV10,RANK:163 )
|
-
-
6 楼
最后发现自己创建也不给力,如果xx hook前检测一下就over了,还是Patch判断的好用点.......
|
能力值:
(RANK:400 )
|
-
-
7 楼
莫名的发现了AntiSpy的身影啊,哈哈。
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
make
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
来看看,LZ辛苦了.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
楼主换头像,差点不认识了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这字看的费劲
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这方法好,屌丝们再也不愁没有对象了.
|
能力值:
( LV12,RANK:400 )
|
-
-
13 楼
围观大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark
|
能力值:
(RANK:50 )
|
-
-
15 楼
ObCreateObject未文档化。。
这么纠结还不如直接Hook几个内核对象API
|
能力值:
( LV8,RANK:120 )
|
-
-
16 楼
|
能力值:
(RANK:290 )
|
-
-
17 楼
我的语文确实很差,你不爽啊! 你们这种人要么喷,说这说那,有本事自己也来几篇文章给大家看看~
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
棒子师傅,你化成灰,我也认得,人家那id多响亮,感情你看人这看脸...
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
用功好,但别撸太晚,对身体不好~
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
=,= 真的么,这是真的么。
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
孩子别激动,我没说你分享技术不好,你若分享,应该表达出技术,排版出文章,你这排版,说一句断一句的姿势...... 你连文章都不注意流程,你代码你逆向.....
|
能力值:
(RANK:290 )
|
-
-
22 楼
思路还是清晰的~ 源码排版有时候就乱了~
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
受教了,顶你
|
能力值:
( LV10,RANK:160 )
|
-
-
24 楼
win的對象管理值得探討的不是五花八門的hook和大量undocumented的操作,而是設計模型,解決橫向和縱向關係對象的時候就可以參考這種樹的設計,譬如管理網絡協議的,也可以採用這種管理模型,/ethernet/ip/tcp/...
/ethernet/ip/udp ..,還有句柄表,也是基于樹的一個模型。。越是深層次的管理機制模型越突出,參考價值約大。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
辛苦了谢谢分享心得
|
|
|