首页
社区
课程
招聘
[已解决] [求助]问一个关于infinityHOOK的问题 100.00雪花
2023-1-19 22:00 8237

[已解决] [求助]问一个关于infinityHOOK的问题 100.00雪花

2023-1-19 22:00
8237

玩了一段时间的驱动,一直没有直接使用过的内核HOOK,但最近突然想研究一下,便来走个捷径,想减少一些弯路。

看了一下infinityHOOK的资料,对于不同系统的兼容应该是不同的偏移问题。

那么我想问一下各位,Win10最新版系统的PG对这个已经盯上这种HOOK方式了么,能规避么。还有那些坑之类的问题烦请大哥们指条明路。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 1019
活跃值: (593)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一个懵懂的SB 2023-1-21 13:05
2
0
https://github.com/FiYHer/InfinityHookPro
WIN11 22H2测试无效
雪    币: 35
活跃值: (1756)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shuwoa 2023-1-23 20:15
3
0
自己找到了一个 确实还有能用的
雪    币: 0
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
编程与少年 2023-1-25 13:23
4
0
infinityHOOK这种方式不错,可以兼容全部系统版本,比如2345安全卫士的就是比较完善的,pg方式也比较多,有些pg的确不适用,有些可以。
雪    币: 1655
活跃值: (4280)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Oxygen1a1 2023-1-25 13:32
5
0
用就行,一楼那个无效的是自己没找对Hook函数,虚拟机和物理机是不一样的,InfHook现在已经变种到很多版本了,
雪    币: 35
活跃值: (1756)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shuwoa 2023-1-29 08:14
6
1
漂亮兄弟们, 一直看他们说这个PG那个PG了 但还是有能用的, 也就是说自己还能向下分析.
雪    币: 1655
活跃值: (4280)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Oxygen1a1 2023-1-29 08:33
7
0
shuwoa 漂亮兄弟们, 一直看他们说这个PG那个PG了 但还是有能用的, 也就是说自己还能向下分析.
主要看下他hook的哪个回调,一般就是HvlGetQpc或者是哪个hal来的获取时间的回调,还有就是InfHook HookSYstemCall的魔数,可以在KiSystemCall64调用ETW Trace的时候找到
游客
登录 | 注册 方可回帖
返回