首页
社区
课程
招聘
[旧帖] [求助]截获加载dl的行为,钩哪个函数? 0.00雪花
发表于: 2009-10-2 19:34 3409

[旧帖] [求助]截获加载dl的行为,钩哪个函数? 0.00雪花

2009-10-2 19:34
3409
想要截获进程加载dll的动作.
loadlibrary一直到ldrloaddll,ldrloaddll是不是native api?
loadlibrary对应native api是哪个??

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
=人答...
2009-10-2 21:36
0
雪    币: 412
活跃值: (30)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
用户态下可以直接钩LoadLibrary
内核下可以钩ZwCreateSection

如果只是监视dll加载的话可以用PsSetLoadImageNotifyRoutine
2009-10-2 21:47
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
3q~~~~
2009-10-3 10:55
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
钩ZwCreateSection可以监视进程.不能监视dll.
PsSetLoadImageNotifyRoutine 还没试过.
2009-10-12 14:38
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
ZwCreateSection 可以监视到dll  不过在拦截某些dll的时候好象会出问题
2009-10-12 14:47
0
游客
登录 | 注册 方可回帖
返回
//