紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 22521|回复: 78

[原创开源]在WIN64上无HOOK实现监控驱动加载

  [复制链接]

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
发表于 2013-4-4 20:53:29 | 显示全部楼层 |阅读模式
直接上图+上码不解释。
例子里实现了拦截WIN64AST.SYS的加载,代码稍加修改还可以实现拦截DLL加载。
Untitled.png
附件:
游客,如果您要查看本帖隐藏内容请回复

0

主题

94

帖子

0

精华

钻石会员

Rank: 6Rank: 6

积分
3031
发表于 2013-4-5 05:44:05 | 显示全部楼层
一早看到好东西~感谢分享~~回复看内容~

854

主题

3481

帖子

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
36100
 楼主| 发表于 2013-4-5 07:36:59 | 显示全部楼层
mysmartid 发表于 2013-4-5 05:44
一早看到好东西~感谢分享~~回复看内容~

光灌水没用的。发两个技术贴分享一下自己的技术,就能成为一年的核心会员了。
详见:http://www.m5home.com/bbs/thread-4478-1-1.html

7

主题

421

帖子

1

精华

铂金会员

Rank: 5

积分
2173
发表于 2013-4-6 23:39:24 | 显示全部楼层
不太了解這裡無HOOK與有HOOK的不同在哪裡

0

主题

1

帖子

0

精华

初来乍到

Rank: 1

积分
27
发表于 2013-4-15 14:06:15 | 显示全部楼层
感谢分享,前来模板一下

0

主题

6

帖子

0

精华

初来乍到

Rank: 1

积分
14
发表于 2013-4-20 12:45:59 | 显示全部楼层
{:soso_e101:}

0

主题

20

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
101
发表于 2013-5-11 15:22:32 | 显示全部楼层
谢谢楼主提供分享!

0

主题

8

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
37
发表于 2013-5-22 05:54:58 | 显示全部楼层
{:soso_e113:}Give Me look look

0

主题

13

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
42
发表于 2013-6-29 00:36:27 | 显示全部楼层
感谢分享,看看怎么实现的

0

主题

44

帖子

0

精华

银牌会员

Rank: 3Rank: 3Rank: 3

积分
427
发表于 2013-9-16 14:23:25 | 显示全部楼层
回帖查看
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-25 17:58 , Processed in 0.034232 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表