[3-6]RING0 INLINE HOOK和UNHOOK.pdf
文本预览下载声明
WIN64 内核编程基础班(作者:胡文亮;QQ :1923208126)
内核INLINE HOOK 是各种RK、AV 和ARK 最常用的手段之一了,如果让我在
WIN64 上使用HOOK 的话,我会首推INLINE HOOK,毕竟SSDT HOOK 和SHADOW SSDT
非常麻烦,不好修改。目前来说支持WIN64 的INLINE HOOK 引擎有很多,比如
MHOOK 和MINI HOOK ENGINE,不过要移植到内核里还是很麻烦的,所以我特地做
了一个适用于WIN64 的RING0 INLINE HOOK ENGINE。当然,有
显示全部