会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Fan Zhang
博客园
首页
新随笔
联系
订阅
管理
2011年11月30日
驱动的几种Hook方法
摘要: 1. inline hook 黑客都喜欢用这个方法,很容易被杀毒软件查出来。 2. 在Device Stack中插入filter driver,也很容易被人看出来,并且你不能保证别人插在你之后。 3. 修改Dispatch函数的入口地址,例如bus hound就是这么干的。
阅读全文
posted @ 2011-11-30 10:45 Fan Zhang
阅读(1251)
评论(0)
推荐(0)
公告