首页
社区
课程
招聘
API Monitor 不能过滤 NtAlpcSendWaitReceivePort这个函数?
2020-3-22 10:49 3674

API Monitor 不能过滤 NtAlpcSendWaitReceivePort这个函数?

2020-3-22 10:49
3674
API Monitor 过滤器里 为啥没有 NtAlpcSendWaitReceivePort这个函数 发现缺少很多啊  我想监控某个call内部执行过的所有api 包括syscall调用的和没有syscall调用的API 类似OD的单步步入跟踪每条指令  但是只记录api调用的地方 api内部也要跟踪步入 遇到的所有api都要记录 直到call返回




[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2020-3-22 11:05 被killpy编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 1038
活跃值: (1216)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
StriveXjun 2020-3-22 18:05
2
0
.\API Monitor (rohitab.com)\API\Windows\Ntdll.xml
只要是导出的函数,自己可以在这个文件里面定义参数和返回值就能进行hook了
雪    币: 83
活跃值: (1042)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
killpy 2 2020-3-23 07:33
3
0
StriveXjun .\API Monitor (rohitab.com)\API\Windows\Ntdll.xml 只要是导出的函数,自己可以在这个文件里面定义参数和返回值就能进行hook了
感谢 但是我要监视API调用 不可能手动把所有未过滤的API都加进去吧 那要累人啊 何况我也不知道 这个工具具体哪些函数没有加进去
最后于 2020-3-23 17:29 被killpy编辑 ,原因:
游客
登录 | 注册 方可回帖
返回