首页
社区
课程
招聘
[求助] 如何遍历 内核object钩子
发表于: 2018-11-4 15:27 3435

[求助] 如何遍历 内核object钩子

2018-11-4 15:27
3435
RT:在驱动中如何遍历 内核object钩子??



类似上图中的这2个,我的想法是是遍历出所有 object钩子,然后判断模块名称,能够匹配到就改写下这个钩子,让其不能发挥作用


[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 4006
活跃值: (631)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
2018-11-4 18:49
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
放学打我不 https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
除了RegisterCallBacks还有其他方法吗?我的驱动没有DriverSection所以用不了RegisterCallBacks
2018-11-4 18:52
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
放学打我不 https://github.com/ZhuHuiBeiShaDiao/ObRegisterCallBacksByPass
老哥,我已经遍历出CallBack了
2018-11-5 11:16
0
雪    币: 42
活跃值: (208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用ObjectType遍历的
2018-11-5 11:17
0
游客
登录 | 注册 方可回帖
返回
//