首页
社区
课程
招聘
API Monitor 不能过滤 NtAlpcSendWaitReceivePort这个函数?
发表于: 2020-3-22 10:49 4315

API Monitor 不能过滤 NtAlpcSendWaitReceivePort这个函数?

2020-3-22 10:49
4315
API Monitor 过滤器里 为啥没有 NtAlpcSendWaitReceivePort这个函数 发现缺少很多啊  我想监控某个call内部执行过的所有api 包括syscall调用的和没有syscall调用的API 类似OD的单步步入跟踪每条指令  但是只记录api调用的地方 api内部也要跟踪步入 遇到的所有api都要记录 直到call返回




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-3-22 11:05 被killpy编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1036
活跃值: (1306)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
2
.\API Monitor (rohitab.com)\API\Windows\Ntdll.xml
只要是导出的函数,自己可以在这个文件里面定义参数和返回值就能进行hook了
2020-3-22 18:05
0
雪    币: 83
活跃值: (1087)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
StriveXjun .\API Monitor (rohitab.com)\API\Windows\Ntdll.xml 只要是导出的函数,自己可以在这个文件里面定义参数和返回值就能进行hook了
感谢 但是我要监视API调用 不可能手动把所有未过滤的API都加进去吧 那要累人啊 何况我也不知道 这个工具具体哪些函数没有加进去
最后于 2020-3-23 17:29 被killpy编辑 ,原因:
2020-3-23 07:33
0
游客
登录 | 注册 方可回帖
返回
//