-
-
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
-
发表于:
2018-8-27 14:16
3219
-
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载 。
在模块通知回调中我通过进程基址来获得该模块的入口地址,如果该模块不在我的白名单里,就写入拒绝访问得机器码来阻止他加载。
但每次一个程序被写入了拒绝访问机器码后,我如果不想阻止它,但是他的入口地址机器码已经写拒绝了,不重启的情况下,怎么把入口地址内容恢复过来。
我尝试在每次阻止一个模块加载后把修改前的地址内容保存下来,阻止后再写回去。但这样第一次也不能阻止了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2019-2-25 11:15
被只想睡个好觉编辑
,原因: