Hook NtUserCallOneParam【禁止关机】实现Xuetr里面一个功能
声明:驱动源码来自于网络搜集,本人仅提供转载。
这个不错,支持一下!{:soso_e113:} HOOK NtShutdownSystem也可以。
说个R3的方法:
**** Hidden Message ***** 这个要看看啊,谢谢楼主 R3也可以HOOK相关函数来实现吧 看看 看看 呵呵。。楼主也来紫水晶了!~~~?? 支持一下啊啊
jinfuR3拦截不了NtShutdownSystem (1)发表于 15 小时前
拦不住就怪了。 这个可以防止同样是驱动级别的关机么?? win7下,直接运行程序bin里的程序后,XueTr里面看了下,没看到效果,是不是要改什么东西,重新编译下 刚看了代码,看到下面这部分。
win7的majorVersion是不是6,miniorVersion是不是1?
NtUserCallOneParam_callnumber在 win7里面是不是也是 0x143;
//根据操作系统来确定具体函数的服务号
VOID InitCallNumber()
{
ULONG majorVersion, minorVersion;
PsGetVersion( &majorVersion, &minorVersion, NULL, NULL );
if ( majorVersion == 5 && minorVersion == 2 )
{
DbgPrint("comint32: Running on Windows 2003");
NtUserCallOneParam_callnumber = 0x143;
}
else if ( majorVersion == 5 && minorVersion == 1 )
{
DbgPrint("comint32: Running on Windows XP");
NtUserCallOneParam_callnumber = 0x143;
}
else if ( majorVersion == 5 && minorVersion == 0 )
{
DbgPrint("comint32: Running on Windows 2000");
NtUserCallOneParam_callnumber = 0x143;
}
} 看咯下没什么效果 以,这玩意也行,看看是啥东东 我也看看好东西 这个要看看啊,谢谢楼主 看看Ring3的...
看看 see 看大家针对问题的互相学习讨论,虽然大家讲的我不是很懂,但是要讲这感觉还真是不错! 回复一个…… Ring3全局Hook 注入DLL么 对楼猪只能说,你太伟大了!!
瞧瞧 1111111 看下R3的方法 支持 为什么不是ExitWindowEx 这个函数呢 看看 我是来看R3的方法的
页:
[1]
2