- 博客(2)
- 资源 (6)
- 收藏
- 关注
原创 Copy-On-Write机制,全局hook(二)
如果仔细阅读前一篇文章的话,就知道只要PTE的write(bit 1)位置1,就废掉了Copy-On-Write机制(解释一下,因为不可能产生异常了嘛),为了不影响系统的运行,我找了ntdll的文件头(7c800000)做实验:!process 0 0.PROCESS 811ae9e0 SessionId: 0 Cid: 015c Peb: 7ffde000 ParentCid: 036c DirBase: 0997f000 ObjectTable: e15114
2010-09-29 19:56:00 4225
原创 Copy-On-Write机制,全局hook(一)
我本来想在ring3下全局hook,大约有这么几种方法:1: 用SetWindowsHookEx,安装的钩子类型,如WH_GETMESSAGE,WH_KEYBOARD等,但这种方法只能挂接系统中的所有GUI线程。2: 还有一种通过插入注册表来实现 HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/Windows/AppInit_DLLs,这种方法简单,但是还是只能挂钩GUI 程序,并且这个键值已经被广大HI
2010-09-28 18:29:00 6632
Source Insight Token Macro
2010-06-23
Source Insight Extra(背景主题颜色+其它)
2010-06-23
Source Insight
2010-06-12
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人