首页
社区
课程
招聘
[求助]x64内联hook 因何不能持久?
发表于: 2018-4-6 06:50 2891

[求助]x64内联hook 因何不能持久?

2018-4-6 06:50
2891
内联HOOK这个NtOpenProcess函数.
用的这个"\xFF\x25\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"跳转。
hook函数就增加了一句 DbgPrint("hooked");然后再调用回原函数。

钩是成功了的,系统也能正常运行,但是过一段时间后就蓝屏了。

什么问题?怎么解决?
谢谢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
如果是x64系统的话,PatchGuard被触发了吧
2018-4-6 08:47
0
雪    币: 15
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
pool_page
po_nopage
2018-4-12 00:41
0
游客
登录 | 注册 方可回帖
返回
//