windows基础
bobo小妞儿~
这个作者很懒,什么都没留下…
展开
-
驱动入口函数DriverEntry的简单概述
概述每一个驱动都有一个驱动入口函数DriverEntry当IO Manager记载驱动时,就会调用驱动入口函数DriverEntry当添加驱动折别是,该驱动入口函数负责驱动初始化。初始化任务主要有确定驱动使用对象,设置驱动系统资源。驱动入口只有IRQL=PASSIVE_LEVEL级别的系统线程可以调用驱动对象简介DRIVER_OBJECTI / O管理器为已安装和加载的每个驱动程序创...原创 2020-04-27 13:39:04 · 5060 阅读 · 0 评论 -
IAT hook与inline hook的区别
IAT hook导入表hook原理:修改导入表中某函数的地址到自己的补丁函数。IATHook通过GetProcAddress获取目标函数地址在程序内存中找到所在dll的导入表查找目标函数地址保存的位置把地址修改为自己补丁函数问题:当该函数递归调用时,不会被hook为解决这个问题,可以使用inline hookinline hook需要一个代理函数ProxyFunction,调...原创 2019-11-24 16:21:55 · 1856 阅读 · 0 评论 -
隐藏进程-学习总结
原理1向进程中注入dll2dll的功能是:hook创建进程,和hook ZwSystemInformation原创 2019-12-05 16:40:14 · 564 阅读 · 0 评论 -
Dll反射式注入法-代码学习
原理--------------------------------------------------------------------------------有任何错误,请留言指正。主要功能:将需要注入的dll写入进程内存,用注射器实现LoadLibrary的功能,使用CreateRemoteThread函数将注射器启动。将待注入DLL读入自身内存,Dll的导出注射器Reflecti...原创 2019-11-24 10:21:52 · 1090 阅读 · 0 评论