-
-
未解决
[求助]求助r0 NtDeviceIoControlFile hook这个函数的问题
-
发表于:
2018-12-27 13:04
2280
-
未解决 [求助]求助r0 NtDeviceIoControlFile hook这个函数的问题
在驱动层HOOK了
VOID NtDeviceIoControlFile(IN HANDLE FileHandle,
IN HANDLE Event,
IN PIO_APC_ROUTINE ApcRoutine,
IN PVOID ApcContext,
OUT PIO_STATUS_BLOCK IoStatusBlock,
IN ULONG IoControlCode,
IN PVOID InputBuffer,
IN ULONG InputBufferLength,
OUT PVOID OutputBuffer,
IN ULONG OutputBufferLength)
1,请问下如何 直接在驱动层直接访问
OutputBuffer 数据?
2,请问如何在本函数里面追溯到process,也就是谁调用过来的这个函数?
请各位大佬解答,先谢谢了!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)