能力值:
( LV2,RANK:10 )
|
-
-
76 楼
啥时候LZ更新个不用服务号硬编,就更通用了,hook的API也支持动态选择,就更加完美了,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
写的太好了
|
能力值:
( LV5,RANK:70 )
|
-
-
78 楼
通俗易懂
|
能力值:
( LV3,RANK:30 )
|
-
-
79 楼
学习了!!!1
|
能力值:
( LV5,RANK:65 )
|
-
-
80 楼
写的不错通俗易懂
|
能力值:
( LV8,RANK:130 )
|
-
-
81 楼
我有2个疑问
改cr0的时候为什么要关闭中断呢
内核下有没有类似r3下VirtualProtect的修改页面属性的函数啊,从而避免cr0的使用
|
能力值:
( LV3,RANK:30 )
|
-
-
82 楼
你们挖坟吧
|
能力值:
( LV2,RANK:10 )
|
-
-
83 楼
留个签名,慢慢学习
|
能力值:
( LV4,RANK:50 )
|
-
-
84 楼
遗失灵魂
抱歉打扰了,不过还是想说一下 这么HOOK 对性能影响很大
建议直接使用PID比较的办法去过滤
最后于 2018-11-18 01:57
被wx_clay编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
85 楼
遗失灵魂
抱歉打扰了,不过还是想说一下 这么HOOK 对性能影响很大
建议直接使用PID比较的办法去过滤
openprocess拿pid怎么比较?
|
能力值:
( LV1,RANK:0 )
|
-
-
86 楼
大佬按你这个源码vs2019编译的时候就出错无法解析的外部符号 __imp_KeServiceDescriptorTable 搞了几天了 各种方法都试了 头都炸了
|
能力值:
( LV2,RANK:10 )
|
-
-
87 楼
mb_qimwvxnv
大佬按你这个源码vs2019编译的时候就出错无法解析的外部符号 __imp_KeServiceDescriptorTable
搞了几天了 各种方法都试了 头都炸了
KeServiceDescriptorTable 这是从Kernel导出的变量,你看看在文件头是不是申明导出了,或者也可以自己实现从内核中导出,百度下,很简单
|
能力值:
( LV1,RANK:0 )
|
-
-
88 楼
qj111111
KeServiceDescriptorTable 这是从Kernel导出的变量,你看看在文件头是不是申明导出了,或者也可以自己实现从内核中导出,百度下,很简单
把vs编译设置成x86就可以正常编译 设置成x64就会提示无法解析的外部符号 __imp_KeServiceDescriptorTable 难道这个只能用在32位上?
|
|
|