首页
社区
课程
招聘
[原创]新手学ssdt_hook
发表于: 2013-8-1 20:06 53969

[原创]新手学ssdt_hook

2013-8-1 20:06
53969
收藏
免费 6
支持
分享
最新回复 (87)
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
啥时候LZ更新个不用服务号硬编,就更通用了,hook的API也支持动态选择,就更加完美了,呵呵
2013-10-30 10:56
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
写的太好了
2013-11-22 22:03
0
雪    币: 294
活跃值: (119)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
78
通俗易懂
2014-5-2 21:52
0
雪    币: 346
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
79
学习了!!!1
2014-11-20 11:25
0
雪    币: 60
活跃值: (519)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
80
写的不错通俗易懂
2015-3-27 00:14
0
雪    币: 172
活跃值: (1659)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
81
我有2个疑问
改cr0的时候为什么要关闭中断呢
内核下有没有类似r3下VirtualProtect的修改页面属性的函数啊,从而避免cr0的使用
2015-4-18 23:20
0
雪    币: 180
活跃值: (105)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
82
你们挖坟吧
2015-4-19 09:55
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
留个签名,慢慢学习
2015-5-8 15:25
0
雪    币: 854
活跃值: (69)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
84
遗失灵魂 抱歉打扰了,不过还是想说一下 这么HOOK 对性能影响很大 建议直接使用PID比较的办法去过滤
最后于 2018-11-18 01:57 被wx_clay编辑 ,原因:
2018-11-18 01:51
0
雪    币: 854
活跃值: (69)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
85
遗失灵魂 抱歉打扰了,不过还是想说一下 这么HOOK 对性能影响很大 建议直接使用PID比较的办法去过滤
openprocess拿pid怎么比较?
2018-11-18 01:56
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
86
大佬按你这个源码vs2019编译的时候就出错无法解析的外部符号 __imp_KeServiceDescriptorTable
搞了几天了 各种方法都试了 头都炸了
2020-7-10 14:46
0
雪    币: 1535
活跃值: (4716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
mb_qimwvxnv 大佬按你这个源码vs2019编译的时候就出错无法解析的外部符号 __imp_KeServiceDescriptorTable 搞了几天了 各种方法都试了 头都炸了
KeServiceDescriptorTable 这是从Kernel导出的变量,你看看在文件头是不是申明导出了,或者也可以自己实现从内核中导出,百度下,很简单
2020-7-10 15:00
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
88
qj111111 KeServiceDescriptorTable 这是从Kernel导出的变量,你看看在文件头是不是申明导出了,或者也可以自己实现从内核中导出,百度下,很简单
把vs编译设置成x86就可以正常编译 设置成x64就会提示无法解析的外部符号 __imp_KeServiceDescriptorTable
难道这个只能用在32位上?
2020-7-11 12:32
0
游客
登录 | 注册 方可回帖
返回