找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 4543|回复: 2

WIN64系统有没有非RING3又底层的方法拦截API啊

[复制链接]

28

主题

116

回帖

0

精华

铜牌会员

积分
273
发表于 2015-10-28 08:39:42 | 显示全部楼层 |阅读模式
回调不全面,RING3 INLINE HOOK又太上层,做点东西都好辛苦地说。

859

主题

2638

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36140
发表于 2015-10-28 12:53:37 | 显示全部楼层
WIN7X64可以用OBJECT HOOK,也可以改OBJECT的SupportsObjectCallbacks的标志位(例子见我的WIN64教程)。
到了WIN8X64以及之后的系统就别想了,要么用VT拦截RDMSR实现变相SSDT HOOK吧。

28

主题

116

回帖

0

精华

铜牌会员

积分
273
 楼主| 发表于 2015-10-28 19:25:47 | 显示全部楼层
懂了
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表