【问题标题】:Windows Vista/7 Kernel Hooking of Userland用户空间的 Windows Vista/7 内核挂钩
【发布时间】:2013-08-08 02:30:13
【问题描述】:

我正在寻找有关在 Vista 和 7 下实现驱动程序的建议,该驱动程序可以挂钩和监视用户级进程的任意系统功能。我的目标是简单地转储从 ntdll、kernel32 等调用的系统函数的参数。来自 XP、SSDT 修改和类似技术很流行。在 Vista+ 上有过滤器驱动程序和通知例程。这些中的任何一个都用于挂钩本机功能吗?该驱动程序适用于 32 位和 64 位,并且必须与 Patch Guard 配合使用。欢迎提出任何建议。

【问题讨论】:

    标签: winapi kernel hook driver windows-kernel


    【解决方案1】:

    ObCallback 类似于 SSDT 挂钩。

    【讨论】:

      猜你喜欢
      • 2011-04-22
      • 1970-01-01
      • 1970-01-01
      • 2013-02-26
      • 2011-08-03
      • 1970-01-01
      • 2020-07-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多