精易论坛
标题:
!!!Xuetr的内核钩子恢复谁会写,求思路
[打印本页]
作者:
灌水帝
时间:
2014-2-16 06:46
标题:
!!!Xuetr的内核钩子恢复谁会写,求思路
RT:内核钩子的恢复真的很少有源码
功能就是类似Xuetr的内核钩子恢复。。。
不知道论坛哪位大牛有这方面的研究。。。
会写的或者不会写的都可以提出你们的思路 或者 上传有用的源码。
论坛大神速速显灵!
LZ曰:感谢所有人工置顶,回复的好心人。。。。。。。。。。。。。。
作者:
聚义堂神话
时间:
2014-2-16 07:34
提示:
作者被禁止或删除 内容自动屏蔽
作者:
缺1份矜持ゝ
时间:
2014-2-16 08:25
人工置顶服务.灌水一条龙.
作者:
小爬虫
时间:
2014-2-16 09:02
俺还没研究到钩子那一步...
作者:
bdching
时间:
2014-2-16 09:02
建议 vc++代码 网上一大片 请随便找一个 过tp的源码 照搬就可以了 无非 就是 记录原始数据(未HOOK之前的汇编代码) SSDT表遍历 制作定位特征 恢复hook处代码 E官方论坛貌似有加载sys文件的E源码 你可以去看下 网上的易语言过驱动 基本全是这种方式 写出资源里的sys驱动文件 然后加载 要想用E直接过 暂时还没这方面的例子和教程放出 本身易语言就不支持sys 我记得 好像 官方论坛有人放出 用E 编译出sys 文件 具体的自己去找找吧
作者:
Zeron
时间:
2014-2-16 09:42
人工置顶
作者:
我是好孩子
时间:
2014-2-16 10:33
天道酬勤,第一套,第二套
作者:
我是好孩子
时间:
2014-2-16 10:33
第二套驱动重载
作者:
幸福的人生
时间:
2014-2-16 12:12
坐等大牛的出现吧。。
作者:
温柔NiKop
时间:
2014-2-24 19:44
钓鱼用的钩子吗?
欢迎光临 精易论坛 (https://125.confly.eu.org/)
Powered by Discuz! X3.4