首页
社区
课程
招聘
[求助]关于使用 Infinity hook 窗口相关函数 的一些方法和疑问
发表于: 2025-6-21 19:07 688

[求助]关于使用 Infinity hook 窗口相关函数 的一些方法和疑问

2025-6-21 19:07
688

最近在想做个进程保护相关的驱动!在hook ntoskrnl 下的函数时一切ok  到了窗口相关的函数时!不知道为什么hook不到了! 我的方法是  R3层 解析 win32kfull.sys  win32kbase.sys  win32k.sys 调试符号RVA 然后获取对应驱动基地址! 得到函数地址 传递给R0 R0进行hook 但是为啥 Infinity Hook不到呢?很奇怪   ntoskrnl 都正常!我不太明白这是什么! 求大哥解答下!实在不行打算用VT试试了


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 547
活跃值: (1320)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Infinity Hook 本质不是微软漏洞么有的函数不走ETW回调就不会被hook啊
2025-6-21 23:54
0
雪    币: 2476
活跃值: (5015)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
需要附加一个有ui线程的进程,比如csrss,附加读取cr3,
2025-6-22 10:26
0
雪    币: 108
活跃值: (1469)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
问题找到了!UI的一些函数在 win32kfull.sys  win32kbase.sys  win32k.sys 可能都有 不过内核可能直走其中一个!换成win32k 就好了
2025-6-27 10:09
0
游客
登录 | 注册 方可回帖
返回