首页
社区
课程
招聘
[求助]Windows 10 x64 Hook ShadowSSDT 的问题
发表于: 2020-4-13 15:42 6895

[求助]Windows 10 x64 Hook ShadowSSDT 的问题

2020-4-13 15:42
6895
我的代码在WIN 7/8上正常,但是在WIN 10下,地址可以获取到,但是HOOK了之后感觉被自动恢复了是什么操作?(无效/或者说是 写入成功了,然后立马被恢复了)
如果用windbg直接写入,则不会恢复,特地来求问各位大牛!
Hook地方的代码:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你用windbg写入是开启的调试模式
调试模式下就可以写入
2020-4-13 17:04
0
雪    币: 2448
活跃值: (1575)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
yy虫子yy 你用windbg写入是开启的调试模式 调试模式下就可以写入
可否有解决方案呢,在DRV里面
2020-4-13 18:46
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
maxwudi 可否有解决方案呢,在DRV里面
过掉PG就可以写入了
2020-4-13 19:12
0
雪    币: 2448
活跃值: (1575)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
yy虫子yy 过掉PG就可以写入了
PG过了呀...
2020-4-13 21:59
0
雪    币: 83
活跃值: (1082)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
调试一下 哪里恢复他的
2020-4-13 22:23
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
killpy 调试一下 哪里恢复他的
调试模式下,PG是关掉的
2020-4-13 22:55
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
maxwudi PG过了呀...
PG过了,但是没过干净,还有地方在对你的hook进行恢复
最后于 2020-4-13 22:57 被luskyc编辑 ,原因:
2020-4-13 22:56
0
雪    币: 2448
活跃值: (1575)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
非常感谢,不是PG的原因,而是X64下有2个csrss,隔离开了。针对性的就好了。
2020-4-13 23:57
0
雪    币: 75
活跃值: (156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
请问怎么过的PG呢?
2020-4-14 01:17
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
大佬 你win10怎么遍历的 shadowSSDT 
2022-5-1 20:02
0
游客
登录 | 注册 方可回帖
返回
//