找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 12434|回复: 11

请教下怎么inline hook win32k的函数?

 火... [复制链接]

4

主题

43

回帖

0

精华

铜牌会员

积分
85
发表于 2011-12-7 15:40:33 | 显示全部楼层 |阅读模式
如果像普通的inline hook会蓝屏。
求教 需要注意点什么

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2011-12-7 21:19:58 | 显示全部楼层
记得在内核里HOOK的话是不是要注意中断的问题?
我就是嗷嗷叫的老马了......

4

主题

43

回帖

0

精华

铜牌会员

积分
85
 楼主| 发表于 2011-12-9 13:36:32 | 显示全部楼层
马大哈 发表于 2011-12-7 21:19
记得在内核里HOOK的话是不是要注意中断的问题?

不是的。
解决了,KeAttachProcess 到 csrss.exe

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2011-12-9 14:24:03 | 显示全部楼层
原来你不是在内核里啊?
我就是嗷嗷叫的老马了......

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-12-9 21:34:06 | 显示全部楼层
本来还想给你一份完整SRC的,既然解决了就算了。

4

主题

43

回帖

0

精华

铜牌会员

积分
85
 楼主| 发表于 2011-12-11 16:04:20 | 显示全部楼层
不是呢,在内核里面
访问win32k内存必需附加到一个GUI进程才能

话说,我在CSDN上遇到老马 嘿嘿

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-12-12 15:10:09 | 显示全部楼层
565710420 发表于 2011-12-11 16:04
不是呢,在内核里面
访问win32k内存必需附加到一个GUI进程才能

马大哈是CSDN上的名人!

3

主题

8

回帖

0

精华

铜牌会员

积分
122
发表于 2011-12-19 09:56:11 | 显示全部楼层
565710420 发表于 2011-12-11 16:04
不是呢,在内核里面
访问win32k内存必需附加到一个GUI进程才能

win32K内存?麻烦解释下,谢谢

3

主题

13

回帖

0

精华

铜牌会员

积分
131
发表于 2012-2-1 14:46:17 | 显示全部楼层
看来楼主应该是没有看过教主的一篇博文,不然不会出现上述问题了~ {:soso_e113:}

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-2-1 15:40:06 | 显示全部楼层
mrkrcl 发表于 2012-2-1 14:46
看来楼主应该是没有看过教主的一篇博文,不然不会出现上述问题了~   ...

哪篇?

3

主题

13

回帖

0

精华

铜牌会员

积分
131
发表于 2012-2-1 21:05:32 | 显示全部楼层
Tesla.Angela 发表于 2012-2-1 15:40
哪篇?

http://hi.baidu.com/_achillis/blog/item/da88bb195b75ef0c34fa4173.html

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-2-2 23:33:10 | 显示全部楼层
mrkrcl 发表于 2012-2-1 21:05
http://hi.baidu.com/_achillis/blog/item/da88bb195b75ef0c34fa4173.html

随便看了下,化为一句话:
除了system和smss.exe之外的所有进程都可以访问win32k.sys的内存空间。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表