首页
社区
课程
招聘
[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载
发表于: 2018-8-27 14:16 3368

[已解决]驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载

2018-8-27 14:16
3368
驱动开发 使用LoadImageNotifyRoutine监视模块加载 做到拦截某些模块加载 。
在模块通知回调中我通过进程基址来获得该模块的入口地址,如果该模块不在我的白名单里,就写入拒绝访问得机器码来阻止他加载。
但每次一个程序被写入了拒绝访问机器码后,我如果不想阻止它,但是他的入口地址机器码已经写拒绝了,不重启的情况下,怎么把入口地址内容恢复过来。
我尝试在每次阻止一个模块加载后把修改前的地址内容保存下来,阻止后再写回去。但这样第一次也不能阻止了。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2019-2-25 11:15 被只想睡个好觉编辑 ,原因:
收藏
免费
支持
分享
最新回复 (2)
雪    币: 2672
活跃值: (3470)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
推荐用Minifilter做拦截  
2018-8-27 15:09
0
雪    币: 12862
活跃值: (9307)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
https://bbs.pediy.com/thread-226525.htm
2018-8-28 08:48
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册