会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
PYozo_free
博客园
首页
新随笔
联系
订阅
管理
监控MessageBox
思路
在ring3:
我们需要注册和卸载驱动
找到User32的基址,传给0环
编写shellcode注入进user32
打印使用Messagebox的程序
在ring0:
与3环通信,并接受user32的地址,修改其PTE与PDE的属性
修改完后给3环发送信息,告知ring 3可以开始inline hook
CODE
目前还没完成,还差一个hook
https://github.com/PYozo/Learn-xp-kernel
posted @
2021-02-08 16:19
PYozo_free
阅读(
137
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告