文档详情

[3-6]RING0 INLINE HOOK和UNHOOK.pdf

发布:2018-05-19约1.45万字共11页下载文档
文本预览下载声明
WIN64 内核编程基础班(作者:胡文亮;QQ :1923208126) 内核INLINE HOOK 是各种RK、AV 和ARK 最常用的手段之一了,如果让我在 WIN64 上使用HOOK 的话,我会首推INLINE HOOK,毕竟SSDT HOOK 和SHADOW SSDT 非常麻烦,不好修改。目前来说支持WIN64 的INLINE HOOK 引擎有很多,比如 MHOOK 和MINI HOOK ENGINE,不过要移植到内核里还是很麻烦的,所以我特地做 了一个适用于WIN64 的RING0 INLINE HOOK ENGINE。当然,有
显示全部
相似文档