终于完成了Ring3下挂钩ring0下的函数程序(目前支持xp)
来源:互联网 发布:暗黑破坏神3软件 编辑:程序博客网 时间:2024/04/28 16:10
折腾了一天终于把这个程序搞定了,是蓝了我N次屏变换了N多种方法,终于稳定实现了。目前只是SSDT 挂钩了NtOpenProcess,其实可以挂钩任何ring0下函数(理论上,只是其中很多非常麻烦,会把人搞死的^_^) .今天就此打住,算是有所突破吧。下次准备下个复杂点的inline hook的再加交互~~(是不是太复杂了,做了就知道了^_^).
注意:
目前只支持xp,其实可以支持2k,和2003没sp补丁的,后面就被微软封了没办法了。如果想技术交流的可以加我QQ或者发送Email联系我,要代码的就免了,我不想这样的代码危害人间。
- 终于完成了Ring3下挂钩ring0下的函数程序(目前支持xp)
- Ring0下的病毒诊断程序终于完成了
- 终于完成了Ring3下Call PspTerminateProcess
- 用Delphi在2000和XP/2003下从Ring3进入Ring0的无驱动解决方法
- 浅谈NT下Ring3无驱进入Ring0的方法
- 浅谈NT下Ring3无驱进入Ring0的方法
- 浅谈NT下Ring3无驱进入Ring0的方法
- 用Delphi在2000和XP/2003下从Ring3进入Ring0的无驱动解决方法by LYSoft LiuYang
- 用Delphi在2000和XP/2003下从Ring3进入Ring0的无驱动解决方法by LYSoft LiuYang
- 用Delphi在2000和XP/2003下从Ring3进入Ring0的无驱动解决方法by LYSoft LiuYang
- 用Delphi在2000和XP/2003下从Ring3进入Ring0的无驱动解决方法by LYSoft
- VB6实现Ring3下直接调用Ring0层函数,反一切R3下API Hook。
- VB6实现Ring3下直接调用Ring0层函数,反一切R3下API Hook。
- ring3 下挂钩Native API 简单实现文件防删除
- ring0调用Ring3的代码
- ring3与ring0的通信
- ring0和ring3的区别
- ring3与ring0的通信
- appfuse1.8.2结合eclipse开发流程
- 面向对象的需求建模复合技术研究[1]
- 最大公约数相关原理
- 炸弹人日志更新
- JSP文件分页
- 终于完成了Ring3下挂钩ring0下的函数程序(目前支持xp)
- 点石互动--highdiy之:搜索引擎如何索引收录网页
- C#基础概念二十五问
- .NET2.0学习笔记之--在线投票系统
- Linux下的常见系统资源共享
- C#在Excel中将连续多列相同数据项合并
- C#如何把html中的相对路径变成绝对路径
- 软件版本后缀(rc、beta等)含义说明
- 用C#编写发手机中文短信息Windows服务