能力值:
( LV2,RANK:10 )
|
-
-
26 楼
谢谢分享。看不懂。但是感觉很厉害
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
可以通过改变CreateInfo的信息改变启动流程吗,还是说里面大部分参数只是只读的
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
谢谢分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
x64照样可以hook ssdt
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
无法拦截nt层啊
|
能力值:
( LV3,RANK:30 )
|
-
-
31 楼
琪哥666,已经膜拜完毕..
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
楼主可以去看看 m5home
|
能力值:
( LV3,RANK:30 )
|
-
-
33 楼
xp下怎么拦截进程创建呢,没有ex函数
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
不全啊
|
能力值:
( LV13,RANK:385 )
|
-
-
35 楼
moods
xp下怎么拦截进程创建呢,没有ex函数
HOOK
|
能力值:
( LV13,RANK:385 )
|
-
-
36 楼
|
能力值:
( LV13,RANK:385 )
|
-
-
37 楼
fior
可以通过改变CreateInfo的信息改变启动流程吗,还是说里面大部分参数只是只读的[em_31]
基本上就是给你控制了, 在创建还没创建玩,内核会调用这个. 所以由你进行操控.
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
拦截模块加载,修改 ret是真没用,,因为那个地方不是最早的.. 依稀记得这个应该是无解的,只能X掉进程
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
感谢分享,学习。MARK。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
既然提供了api,不用驱动可以直接用嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
我在PsSetLoadImageNotifyRoutine中使用ZwReadFile会出错,是为什么呢??
|
能力值:
( LV13,RANK:385 )
|
-
-
42 楼
只想睡个好觉
我在PsSetLoadImageNotifyRoutine中使用ZwReadFile会出错,是为什么呢??
没有深入内核了,你的问题无法回答.抱歉. 你看看是不是参数错误.或者别的问题.
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
高端技术,值得学习!!
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
其实这个不是HOOK吧。只是微软提供的通知与回调的接口吧
|
能力值:
( LV4,RANK:50 )
|
-
-
45 楼
感谢分享!
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
模块回调 oep写入ret局性很强
|
能力值:
( LV3,RANK:30 )
|
-
-
47 楼
mark
|
能力值:
( LV3,RANK:20 )
|
-
-
48 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
x64 ring3 win7 hook ntcreatethreadex发现还是有些线程创建拦截不了 是还要hook个函数吗?
|
能力值:
( LV3,RANK:30 )
|
-
-
50 楼
只想睡个好觉
我在PsSetLoadImageNotifyRoutine中使用ZwReadFile会出错,是为什么呢??
可能是Irql,可能一个是DISPATCH_LEVEL,一个是PASSIVE_LEVEL
|
|
|