首页
社区
课程
招聘
[求助]hook 了后怎么取路径?
发表于: 2007-7-9 19:53 5127

[求助]hook 了后怎么取路径?

2007-7-9 19:53
5127
挂接了NtCreateProcessEx后,怎么在自己的函数里取得当前是哪个东西要调用这个函数,以及怎么取得它的路径呢?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 397
活跃值: (352)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
这个可能要看你以何种方式HOOK了,因为hook的方式不同,能操控的能力范围也不同,具体说说你HOOK的方式。
2007-7-10 08:57
0
雪    币: 206
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是直接在ssdt里安装自己函数.
2007-7-11 04:12
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NaX
4
EProcess->SectionObject->FileObject->FilePath
2007-7-11 08:21
0
游客
登录 | 注册 方可回帖
返回
//