首页
社区
课程
招聘
[求助]进入ring0之后如何Hook api
发表于: 2007-11-5 09:11 6919

[求助]进入ring0之后如何Hook api

2007-11-5 09:11
6919
我成功加载了一个进入ring 0驱动之后想Hook api
如何做?
其实自己的想法是在主程序里Hookapi,我们只是借助驱动进入Ring 0而以。不知道对不?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
07年的文章就有人对这个专门写过两篇文章,自己在精华里找吧
2007-11-5 19:05
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
3
一般都是处理SSDT
2007-11-6 20:46
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
好的。我看也是。处理SSDT,最近在看windows核心编程,不知道有用不。
2007-11-7 08:52
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
5
windows核心编程 讲的都是RING3的操作, SSDT是RING0下的.
不过看书总是有用的,一个积累的过程~~
2007-11-7 11:46
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
ssdt还是比较简单的  特别是用vc的情况下。
2007-11-7 15:03
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
谢谢指导~,至少我也明白了此书是在什么权限下操作。
2007-11-7 15:52
0
游客
登录 | 注册 方可回帖
返回
//