能力值:
( LV1,RANK:0 )
|
-
-
26 楼
学习了 谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
有点问题 获取这个函数地址NtQuerySystemTime 会变成这个的地址 NtWaitForMultipleObjects
|
能力值:
( LV5,RANK:60 )
|
-
-
28 楼
~时光荏苒
有点问题 获取这个函数地址NtQuerySystemTime 会变成这个的地址 NtWaitForMultipleObjects
这个函数不在syscall的范畴内,ntdll用RtlQuerySystemTime取代了它的功能
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
刚接触驱动。 试了下,这个InfinityHook是只能用于win7&win10的64位系统吧?不知道是不是这样 XP和win7&win10的32位系统有没有办法?
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
感谢老哥分享,正在入门驱动,很有帮助
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
ybt
刚接触驱动。
试了下,这个InfinityHook是只能用于win7&win10的64位系统吧?不知道是不是这样
XP和win7&win10的32位系统有没有办法?
XP win7 32,你直接内核HOOK就可以了呀。。,
|
能力值:
( LV5,RANK:60 )
|
-
-
32 楼
好帖子! 从发帖数,回帖量可以看出:目前搞移动平台的多于桌面平台的,但当时一开始就搞了桌面平台,现在没必要转向了,不然再转去学移动平台要花费时间成本,年龄大了就算学出来也被动了,就在桌面平台方向一直干到退休这样最划算!
|
能力值:
( LV5,RANK:60 )
|
-
-
33 楼
感谢楼主分享,收藏了! 以前的x86:SSDT/SSDT Shadow Hook,inline Hook都玩烂了,现正过渡到x64平台。 Infinity Hook,这里有个开源的东西可以深入学习,发出来方便其他人下载: https://github.com/everdox/InfinityHook
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
随风行
XP win7 32,你直接内核HOOK就可以了呀。。,
明白了,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
厉害,膜拜
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
WIN10可以吗
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
啊啊啊啊啊 大佬太强了 大佬我爱你 大佬再多来点
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
for pid Attach if (MmIsAddressValid((PVOID)KeServiceTable->win32k.ServiceTableBase)) 这样的方式 跟你的 遍历PID 对比进程名 哪种方式兼容更好呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
41 楼
漆黑火焰魔法使
for pid Attach
if (MmIsAddressValid((PVOID)KeServiceTable->win32k.ServiceTableBase))
这样的方 ...
遍历
|
|
|