posted @ 2010-01-14 10:36 Jesses 阅读(2743) 评论(0) 推荐(1) 编辑
摘要:
是hook 了NtUserFindWindowEx,NtUserBuildHwndList,NtUserQueryWindow,NtUserGetForegroundWindow,NtUserWindowFromPoint 阅读全文
摘要:
inline hook 深层call ObOpenObjectByPointe的实现及用SSDT反HOOK 关键代码+驱动文件 阅读全文
posted @ 2010-01-05 19:00 Jesses 阅读(2630) 评论(0) 推荐(0) 编辑
摘要:
Inline hook ObReferenceObjectByHandle,附加问题笔记做记录 阅读全文
posted @ 2009-12-30 20:32 Jesses 阅读(2530) 评论(0) 推荐(1) 编辑
摘要:
VS2008 PRO 、WDK 和DDKWizard搭建驱动开发环境 阅读全文
posted @ 2009-12-30 20:28 Jesses 阅读(12894) 评论(0) 推荐(1) 编辑