首页
社区
课程
招聘
[原创]SSDT Hook的妙用-对抗ring0 inline hook
发表于: 2007-3-10 15:18 231214

[原创]SSDT Hook的妙用-对抗ring0 inline hook

2007-3-10 15:18
231214
收藏
免费 7
支持
分享
最新回复 (186)
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
最初由 foxabu 发布
我觉得还是应该学习detour.lib那样HOOK 。自己准备一个小型反汇编器。 因为很显然搂主的代码不具有通用性~~
硬编码是很麻烦的东西~


那你给大家共享一个,我们学习下。叫唤
2007-3-11 19:39
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
27
好东西,我顶
2007-3-11 20:44
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
28
直接hook 的那种,恢复起来好像比这个要稍微麻烦些
2007-3-11 20:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
受教拉
2007-3-11 21:11
0
雪    币: 255
活跃值: (49)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
30
LZ写得真的很棒,很多问题都说得深入浅出!希望LZ能多处这样的精品,也希望和LZ交朋友!  ppanger2006@163.com
2007-3-11 21:43
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
31
支持~~~~~~~
2007-3-12 02:19
0
雪    币: 305
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
一定得支持一下,二下.

喜欢!
2007-3-12 13:07
0
雪    币: 305
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
有一个小问题问下,如果从第10个字节开始不是完整的指令呢?
花指令那种.
2007-3-12 13:11
0
雪    币: 295
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
最初由 xIkUg 发布
很难保证内容的真实。。。到处都是陷阱


同意,现在感觉是防不胜防呀
2007-3-12 18:42
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
35
如果在np之前载入驱动,好像还要解决很多问题
2007-3-12 18:57
0
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
36
最初由 aki 发布
如果在np之前载入驱动,好像还要解决很多问题

要的!但本文不是专门破NP的,不过是说明一种方法。
2007-3-12 19:01
0
雪    币: 214
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
37
强贴留名
2007-3-12 19:46
0
雪    币: 409
活跃值: (982)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
38
这个得顶~~~学习了
2007-3-13 20:04
0
雪    币: 119
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
一个字好,先收藏,等我看得懂时再看
2007-3-14 13:49
0
雪    币: 206
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
实在的强贴,妙。
2007-3-14 16:25
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
果然是这样,长见识了

nt!NtOpenProcess:
805c0e1e e97f4f0438      jmp     b8605da2
805c0e23 e9b92d4377      jmp     f79f3be1
805c0e28 e8d374f7ff      call    nt!wctomb+0x45 (80538300)

thank you so much!!!
2007-3-16 17:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
堕落天才 果然后4字节名副其实!!!
2007-3-16 18:06
0
雪    币: 206
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
楼主这段代码怎么编译才能成功呀?
2007-3-16 22:41
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
最初由 heXer 发布
怎么确保读取文件的内容是真实的呢?文件读取也可能被hook欺骗。

看到这个突然想,其实一切都可以被欺骗,我们的整个世界是不是一个其他生命的一个模拟场,或者这个世界都是虚拟的除了你自己是真实的,想想周围所有人都是虚拟的 太恐怖了
2007-3-17 10:25
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
最初由 busy 发布
看到这个突然想,其实一切都可以被欺骗,我们的整个世界是不是一个其他生命的一个模拟场,或者这个世界都是虚拟的除了你自己是真实的,想想周围所有人都是虚拟的 太恐怖了


你最近没睡好??
2007-3-17 13:34
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
最初由 busy 发布
看到这个突然想,其实一切都可以被欺骗,我们的整个世界是不是一个其他生命的一个模拟场,或者这个世界都是虚拟的除了你自己是真实的,想想周围所有人都是虚拟的 太恐怖了


黑客帝国还没有醒。不过这个片子确实给人以深思。
2007-3-17 14:29
0
雪    币: 773
活跃值: (315)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
47
强贴留名
2007-3-17 17:39
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
最初由 ossurrond 发布
黑客帝国还没有醒。不过这个片子确实给人以深思。
其实不就是把人的所有神经系统HOOK一下就好了,那个不是科幻电影,离我们很近
2007-3-17 19:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
好帖,收藏!
2007-4-28 09:00
0
雪    币: 214
活跃值: (56)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
50
收藏之。。。。。。。
2007-4-28 11:39
0
游客
登录 | 注册 方可回帖
返回
//