|
看了一篇关于SSDT的hook.是hook NtOpenProcess的。觉得里面的内容很容易理解,便也写了个hook NtDebugActiveProcess,
算是我第一个内核hook吧~
(, 下载次数: 3910)
(, 下载次数: 14)
要开学了,时间不多了。
以后要好好学,争取。。。。。
问几个问题,1. 驱动里Hook了NtOpenProcess为什么任务管理器皮肤会没了?变成经典的那种。
2.能帮我讲讲驱动与ring3程序之间的通信吗?给个代码。解释下通信中传递参数含义。 |
评分
-
查看全部评分
|