首页
社区
课程
招聘
[求助]为何要hook KeUserModeCallback?
发表于: 2011-2-14 16:36 10004

[求助]为何要hook KeUserModeCallback?

2011-2-14 16:36
10004

我要撞墙!
搞不明白。。。
360为啥要Hook KeUserModeCallback?

这个帖子中有说明:
http://bbs.pediy.com/showthread.php?t=102940

我还不理解。。。

hookport中的确有检查回调函数是不是_ClientLoadLibrary

但是对一个ring3的程序来说,怎样才能调用到KeUserModeCallback?
怎样注入才会走到KeUserModeCallback 并被发现?
能不能给段注入的示例代码,在内核调用KeUserCallback的?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
SetWindowsHook
2011-2-14 17:31
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
我用SetWindowsHook注入dll,没有命中KeUserModeCallback的Hook。。。
2011-2-15 09:33
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
你装的什么类型的钩子
2011-2-15 09:34
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
5
WH_CBT
代码如下:
上传的附件:
2011-2-15 09:48
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
你装个全局钩子试试
2011-2-15 09:51
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
7
可能是我代码有点问题,调整一下,使用SetWindowsHook可以命中KeUserModeCallback了。
2011-2-15 14:03
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
过滤消息钩子的 嘻嘻 我也刚好逆到这个函数
2011-3-9 10:10
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
确实很奇怪  网上多数  都是介绍  Ring0  层  Hook  KeUserModeCallback  这个函数
Ring3  几乎没找到任何蛛丝马迹。。。。除了你发的这篇帖子  还是我找了很长时间才找到的  可惜还是一头雾水。。。
2017-4-20 09:48
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

PCHunter 倒是在 [用户层钩子]下有个[内核回调表] 的 栏目  不知道是不是和这个有关系

2017-4-20 09:49
0
游客
登录 | 注册 方可回帖
返回