终于完成了Ring3下挂钩ring0下的函数程序(目前支持xp)

经过一天的努力,成功实现了SSDT挂钩NtOpenProcess的功能。该实现仅支持Windows XP系统,通过SSDT(系统服务描述表)进行挂钩,为后续更复杂的inline hook和交互功能打下了基础。
摘要由CSDN通过智能技术生成

折腾了一天终于把这个程序搞定了,是蓝了我N次屏变换了N多种方法,终于稳定实现了。目前只是SSDT 挂钩了NtOpenProcess,其实可以挂钩任何ring0下函数(理论上,只是其中很多非常麻烦,会把人搞死的^_^) .今天就此打住,算是有所突破吧。下次准备下个复杂点的inline hook的再加交互~~(是不是太复杂了,做了就知道了^_^).

注意:
目前只支持xp,其实可以支持2k,和2003没sp补丁的,后面就被微软封了没办法了。如果想技术交流的可以加我QQ或者发送Email联系我,要代码的就免了,我不想这样的代码危害人间。

评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值