会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
李sir_Blog
博客园
首页
联系
订阅
管理
公告
随笔分类 -
底层
上一页
1
2
3
内核级HOOK的几种实现与应用
摘要:实现内核级HOOK对于拦截、分析、跟踪系统内核起着致关重要的作用。实现的方法不同意味着应用侧重点的不同。如想要拦截NATIVEAPI那么可能常用的就是HOOKSERVICETABLE的方法。如果要分析一些系统调用,那么可能想到用HOOKINT2E中断来实现。如果想要拦截或跟踪其他内核DRIVER的调用,那么就要用到HOOKPE的方法来实现。这里我们更注重的是实现,原理方面已有不少高手在网上发表过文...
阅读全文
posted @
2010-11-19 10:39
李sir
阅读(1433)
评论(0)
推荐(0)
编辑
上一页
1
2
3
Powered by:
博客园
Copyright © 2024 李sir
Powered by .NET 9.0 on Kubernetes