首页
社区
课程
招聘
[求助] 如何遍历 内核object钩子
发表于: 2018-11-4 15:27 3571

[求助] 如何遍历 内核object钩子

2018-11-4 15:27
3571
RT:在驱动中如何遍历 内核object钩子??



类似上图中的这2个,我的想法是是遍历出所有 object钩子,然后判断模块名称,能够匹配到就改写下这个钩子,让其不能发挥作用


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4006
活跃值: (731)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
2018-11-4 18:49
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放学打我不 https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
除了RegisterCallBacks还有其他方法吗?我的驱动没有DriverSection所以用不了RegisterCallBacks
2018-11-4 18:52
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
放学打我不 https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
老哥,我已经遍历出CallBack了
2018-11-5 11:16
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用ObjectType遍历的
2018-11-5 11:17
0
游客
登录 | 注册 方可回帖
返回
//