首页
社区
课程
招聘
[求助]怎样修改SSDT 服务ID[已解决]
发表于: 2008-9-9 22:22 5351

[求助]怎样修改SSDT 服务ID[已解决]

2008-9-9 22:22
5351
请教一个问题哈 我HOOK了 Sysenter 也就是HOOK了KiFastCallEntry    怎样在 KiFastCallEntry函数里修改服务ID 使他跳到我的服务函数中去呢(增加SSDT服务已经解决)? 比如拦截NtAcceptConnectPort  服务号为 0x0000, 我怎样修改 使他跳转到我新增加的服务中去,假如我增加的服务的号为0x133   要在ring0层面(在ring3修改DLL已会)

KiFastCallEntry具体实现  看的不太明白 希望知道原理的提醒下 谢谢

函数看明白了 问题已解决 谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
现在的人都是不看intel手册,也不看Windows internals的就乱A代码~~
2008-9-10 06:43
0
游客
登录 | 注册 方可回帖
返回
//