精易论坛

标题: !!!Xuetr的内核钩子恢复谁会写,求思路 [打印本页]

作者: 灌水帝    时间: 2014-2-16 06:46
标题: !!!Xuetr的内核钩子恢复谁会写,求思路

RT:内核钩子的恢复真的很少有源码

功能就是类似Xuetr的内核钩子恢复。。。
不知道论坛哪位大牛有这方面的研究。。。


会写的或者不会写的都可以提出你们的思路 或者 上传有用的源码。



论坛大神速速显灵!
LZ曰:感谢所有人工置顶,回复的好心人。。。。。。。。。。。。。。

作者: 聚义堂神话    时间: 2014-2-16 07:34
提示: 作者被禁止或删除 内容自动屏蔽
作者: 缺1份矜持ゝ    时间: 2014-2-16 08:25
人工置顶服务.灌水一条龙.
作者: 小爬虫    时间: 2014-2-16 09:02
俺还没研究到钩子那一步...
作者: bdching    时间: 2014-2-16 09:02
建议 vc++代码 网上一大片 请随便找一个 过tp的源码 照搬就可以了 无非 就是 记录原始数据(未HOOK之前的汇编代码) SSDT表遍历   制作定位特征   恢复hook处代码  E官方论坛貌似有加载sys文件的E源码 你可以去看下  网上的易语言过驱动 基本全是这种方式 写出资源里的sys驱动文件 然后加载    要想用E直接过 暂时还没这方面的例子和教程放出 本身易语言就不支持sys 我记得 好像 官方论坛有人放出 用E 编译出sys  文件  具体的自己去找找吧
作者: Zeron    时间: 2014-2-16 09:42
人工置顶
作者: 我是好孩子    时间: 2014-2-16 10:33
天道酬勤,第一套,第二套
作者: 我是好孩子    时间: 2014-2-16 10:33
第二套驱动重载
作者: 幸福的人生    时间: 2014-2-16 12:12
坐等大牛的出现吧。。
作者: 温柔NiKop    时间: 2014-2-24 19:44
钓鱼用的钩子吗?




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4