SSDT的hook浅析
摘要:
***********关于hook********************************** 首先我们说下hook,什么是hook?hook的英文已经说明了,hook在英文中是钩的意思,计算机取其意叫钩子,而我的理解叫截! 大家应该写过r3下程序,估计也写过一些r3的hook,例如有一个API是OpenProcess,功能是打开进程得到进程句柄,比如我们要结束一个进程,如果调用TerminateProcess这个API来结束进程,就必须知道进程句柄。 那么结束一个进程的伪代码就是这样 push PID push 0 push 2035711 //权限 call OpenProce.. 阅读全文
posted @ 2014-01-13 21:42 shellcode 阅读(6214) 评论(2) 推荐(0)
浙公网安备 33010602011771号