[原创开源]一份自认为还可以的Inline Hook IopCreateFile代码
兼容32位的XP/WIN7,详细说明见附件。核心代码:**** Hidden Message ***** 顶一下看看 see Good have a look 要是能兼容64就更好啦 贵就一个字 前来学习了。。。。。。。。 第一次来回复学习一下 回复看看 uf nt!iocreatefile
nt!IoCreateFile:
8404bfec 8bff mov edi,edi
8404bfee 55 push ebp
8404bfef 8bec mov ebp,esp
8404bff1 6a00 push 0
8404bff3 6a00 push 0
8404bff5 ff753c push dword ptr
8404bff8 ff7538 push dword ptr
8404bffb ff7534 push dword ptr
8404bffe ff7530 push dword ptr
8404c001 ff752c push dword ptr
8404c004 ff7528 push dword ptr
8404c007 ff7524 push dword ptr
8404c00a ff7520 push dword ptr
8404c00d ff751c push dword ptr
8404c010 ff7518 push dword ptr
8404c013 ff7514 push dword ptr
8404c016 ff7510 push dword ptr
8404c019 ff750c push dword ptr
8404c01c ff7508 push dword ptr
8404c01f e8ac830100 call nt!IopCreateFile (840643d0) //这里特征码搜索?
8404c024 5d pop ebp
8404c025 c23800 ret 38h
您是这个思路不 看看好不好 32位的吧 谢谢楼主提供分享! 看看核心代码,src下不了,没权限 瞅瞅 能兼容64就更好啦 学习一下 学习一下 谢谢分享 学习一下
赞一个等64的 看看代码长啥样 不错正需要呢 顶一下... 严重学习一下 今天来晚了 支持大神 let me see this too, tx. 看看 参考下 估计没权限...无聊翻贴 看看代码
页:
[1]