首页
社区
课程
招聘
[原创]SSDT Hook的妙用-对抗ring0 inline hook
发表于: 2007-3-10 15:18 231093

[原创]SSDT Hook的妙用-对抗ring0 inline hook

2007-3-10 15:18
231093
收藏
免费 7
支持
分享
最新回复 (186)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
101
看雪是个卧虎藏龙的地方~~
2008-10-6 13:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
102
好贴!!!!!!!!!!!!!!!!!!!!!!!
2008-10-14 21:12
0
雪    币: 1098
活跃值: (193)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
103
804E3F08 ->8057559e表示的是:dd 804E3F08看到的第一个数就是8057559e,也就是说地址为804E3F08内存里的内容是8057559e
2008-10-15 15:11
0
雪    币: 217
活跃值: (67)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
104
非常好 哈哈 受教了
2008-11-16 16:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
105
太有才了,好文章啊,先占个位置坐着慢慢的看
2008-11-19 03:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
106
支持一下  学习了
2008-11-22 18:07
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
107
支持一下,好好学习
天天向上
2008-12-4 17:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
108
顶,必须顶,好好学习一下
2008-12-24 23:25
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
109
这有什么用处?

我不了解np了,我想这么大名顶顶的程序不会不检查ssdt的入口都被你改了吧,而只是检查他认可的一个函数实现地址的inline hook是不是被人恢复了
2008-12-26 16:47
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
110
你注意看他发表的时间
2008-12-26 23:31
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
111
不得不顶了
大牛啊
2009-3-28 15:59
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
112
0:000> dd KeServiceDescriptorTable
Couldn't resolve error at 'KeServiceDescriptorTable'

难道楼主用的不是WinDBG?
2009-4-27 15:35
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
113
文字多点好,我好理解些。。。来迟了...
2009-4-28 21:31
0
雪    币: 177
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
114
几年后还是那样经典
2009-6-13 11:10
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
115
很是膜拜!膜拜!
2009-6-20 03:31
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
116
谢谢分享,好文章啊
2009-6-20 13:05
0
雪    币: 265
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yvi
117
辛苦辛苦啦
2009-7-29 22:26
0
雪    币: 18
活跃值: (2079)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
118
但是现在很多游戏保护驱动是根据SSDT里面的地址来inline hook
你把SSDT改了 他还会在你的MyOpenProcess前面来个jmp。
太恶心了 现在这些驱动保护就像病毒。
2009-7-29 23:15
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
119
ssdt hook ;硬编码
2009-7-29 23:53
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
120
学习了,感谢堕落天才大大~
2009-8-18 23:31
0
雪    币: 346
活跃值: (129)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
121
看了 驱动开发详解也有几天了~不明白怎么过保护~!
  看了这文章~~似乎开了我对内核认识的大门~~
2009-8-20 20:10
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
122
好力害,好力害,
2009-9-5 14:36
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
123
呵呵,不错,学习
2009-9-5 20:58
0
雪    币: 88
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
124
天才就是天才,不顶不行啊
2009-9-6 13:02
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
125
感谢天才,学习了!
2009-9-22 16:47
0
游客
登录 | 注册 方可回帖
返回
//