首页
社区
课程
招聘
[求助]关于 系统回调 概念
发表于: 2010-7-11 17:22 9540

[求助]关于 系统回调 概念

2010-7-11 17:22
9540
新手刚开始学内核 用XueTr  0.34 看内核信息  对“系统回调”这个概念不太清楚
如XueTr的系统回调栏有这么一项
回调入口         类型             路径
0xADFFA56A    CreateProcess          c:\WINDOWS\system32\Drivers\vmci.sys
我的理解是:
“0xADFFA56A”这个地址应该是在vmci.sys里面 定义的 一个函数
1。“0xADFFA56A”这个函数和系统的CreateProcess函数 是什么样的关系呢?
2。它是如何影响CreateProcess的呢?

也可能我基础太差 网上没找到相关解释
还望各位高手不吝赐教!!!!

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
这实际是一个CreateProcessNotify~~
2010-7-11 22:45
0
雪    币: 401
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
额,系统回调,就是说这个函数并不是实现之后直接调用它,而是将它的函数指针保存起来,当某件特定的事情发生之后,系统就使用这个函数指针来调用它,来实现对事件的相应。
只要想一下WNDCLASSEX.lpfnWndProc就很明白了。
2010-7-14 14:18
0
雪    币: 249
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
MSDN 里搜索 PsSetCreateProcessNotifyRoutine
2010-7-14 18:35
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
F5下PspCreateProcess
2010-7-14 20:08
0
游客
登录 | 注册 方可回帖
返回