-
-
[求助]VT EPT 无痕挂钩的问题
-
发表于:
2020-3-29 17:37
7039
-
最近研究 利用 VT EPT技术 来无痕挂钩一定的系统API 遇到一个问题
此函数为 gdi32.dll 里面的 CreateFontA 函数, 头五个字节 做JMP HOOK
当我为某个程序 成功利用EPT 进行的PAGE页替换之后
其他程序调用
CreateFontA 也会进入到 我的做的JMP 里面去 从而出现报错
我知道 这个函数 其实只是一个映射 映射到程序内部的 实际运行代码 在系统内核里面
但是我现在 必须要在 R3程序里 HOOK 并且不影响别的程序调用这个函数 求有没有大神指点我一下
我应该怎么样处理 才能完美的 让我指定的程序执行HOOK 代码页 而让其他的程序走原版的代码页 互相不干扰!!
联系 QQ 11937014 完美解决必有重谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!