首页
社区
课程
招聘
[求助]谁能发明别的HOOK拦截64的内核函数?
发表于: 2013-12-24 02:31 7280

[求助]谁能发明别的HOOK拦截64的内核函数?

2013-12-24 02:31
7280
64上任何R0 HOOK都不可用,谁能发明别的R0 HOOK绕过PatchGUARD又能拦截内核函数?
各位大牛们,你们的SHOW TIME到了,展示你们的实力吧!不会在这个时候束手无策吧?

听说360有VMX指令HOOK,谁有相关的资料或者源码啊?
可怜的实习生给牛牛们下跪了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是早就有int 13的方法了么。
2013-12-24 09:17
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
INT 13是什么啊,小菜不懂。

用INT 13就能在64上HOOK函数而且过PG吗?
2013-12-24 10:40
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
知道也不会公开的,这可都是钱呐
2013-12-24 11:11
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
钱钱钱!中国人对自己的同胞都是如此的冷漠无情!!!
2013-12-24 11:13
0
雪    币: 25
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
少年,你拿到拿东西不是为了挣钱?洗洗睡吧
2013-12-24 12:32
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
7
http://bbs.pediy.com/showthread.php?t=129167

这里面有一段用到了int13 hook
2013-12-24 12:48
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
VT虚拟化吧
2013-12-24 13:00
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
代码呢?
2013-12-24 15:35
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
NewBluePill
2013-12-24 16:27
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主太幼稚了
2013-12-24 20:25
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
13
PG 分三个部分,系统结构部分(SSDT IDT 之类的) 内核代码部分 就是函数主体部分  最后是对上面检测部分的

所以 缺页中断是不可行的!如果是VT之类的硬件虚化 又会跟VMW之类的冲突,所以360是标准的系统保护!
2013-12-25 23:40
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵。。
2013-12-25 23:43
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼主请不要装的一副道貌岸然的样子
2013-12-29 09:12
0
游客
登录 | 注册 方可回帖
返回
//