- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
一旦我为 Windows 编写了一种驱动程序,它必须拦截 native 显示驱动程序与操作系统的交互。 native 显示驱动程序由一个微型端口驱动程序和一个由 win32k.sys 加载到 session 空间的 DLL 组成。我的目标是在 win32k.sys 和那个 DLL 之间进行干预。此外,系统可能有多个显示驱动程序,我必须将它们全部 Hook 。
我创建了一个标准的 WDM 驱动程序,它被配置为在系统启动时加载(即在 win32k 之前)。在初始化期间,它通过修补 SSDT Hook 了 ZwSetSystemInformation
。每当操作系统将 DLL 加载/卸载到 session 空间时,操作系统都会调用此函数,这正是我所需要的。
当使用 SystemLoadImage
参数调用 ZwSetSystemInformation
时 - 它的参数之一是指向 SYSTEM_LOAD_IMAGE
结构的指针,它的 ModuleBase
是模块基址映射地址。然后我分析映射的图像,用我的函数修补它的入口点,剩下的就很简单了。
现在我需要将此驱动程序移植到 64 位 Windows。不用说,这根本不是一项微不足道的任务。到目前为止,我发现了以下障碍:
如果我没理解错的话,PatchGuard和驱动签名验证可能被关闭了,驱动应该安装在专用机器上,我们可以任意折磨它。
根据在线资源,也有定位 SSDT 的技巧。
不过最近我发现存在一个名为PsSetLoadImageNotifyRoutine
的函数。它可以大大简化任务,并有助于避免肮脏的把戏。
我的问题是:
PsSetLoadImageNotifyRoutine
,我会收到有关加载到 session 空间的 DLL 的通知吗?官方文档说的是“系统空间还是用户空间”,“系统空间”是否也包括 session 空间?提前致谢。
最佳答案
Do I need to disable the PatchGuard if I'm going to patch the mapped DLL image after it was mapped?
要在 x64 上加载任何驱动程序,它必须经过签名。使用管理员权限,您可以禁用 PatchGuard,我个人建议使用 DSEO,一个为此制作的 GUI 应用程序。或者您可以通过覆盖 MBR(或 BIOS)来绕过 PatchGuard,尽管这通常被认为是 bootkit - 恶意软件。
关于c - Windows 显示驱动程序 Hook ,64 位,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9759301/
我创建了一个简单的钩子(Hook),我安装了它 SetWindowsHookEx(WH_CBT, addr, dll, 0); 完成后,我卸载 UnhookWindowsHookEx(0); 然后我可
我正在使用 React Hooks,当我用 mobx 的观察者包装我的组件时,我收到了这个错误。可能是什么问题?是否可以将 mobx 与 React Hooks 一起使用? import classn
我知道这个问题已经被回答过很多次了。我只是找不到解决我的问题的答案,让我相信,我要么是愚蠢的,要么是我的问题没有被解决,因为它比我更愚蠢。除此之外,这是我的问题: 我正在尝试创建一个功能组件,它从 r
我正在使用 React Navigation 的 useNavigation 钩子(Hook): 在 MyComponent.js 中: import { useNavigation } from "
我想在 gitlab 中使用预提交钩子(Hook)。我做的一切都像文档中一样:https://docs.gitlab.com/ce/administration/custom_hooks.html 在
我最近在和一些人谈论我正在编写的程序时听到了“hook”这个词。尽管我从对话中推断出钩子(Hook)是一种函数,但我不确定这个术语到底意味着什么。我搜索了定义,但找不到好的答案。有人可以让我了解这个术
我正在寻找一个在页面创建或页面更改后调用的钩子(Hook),例如“在导航中隐藏页面”、“停用页面”或“移动/删除页面“ 有人知道吗? 谢谢! 最佳答案 这些 Hook 位于 t3lib/class.t
我正在使用钩子(Hook)将新方法添加到 CalEventLocalServiceImpl 中... 我的代码是.. public class MyCalendarLocalServiceImpl e
编译器将所有 SCSS 文件编译为 STANDALONE(无 Rails)项目中的 CSS 后,我需要一个 Compass Hook 。 除了编辑“compiler.rb”(这不是好的解决方案,因为
我“.get”一个请求并像这样处理响应: resp = requests.get('url') resp = resp.text .. # do stuff with resp 阅读包的文档后,我看到
我们想在外部数据库中存储一些关于提交的元信息。在克隆或 checkout 期间,应引用此数据库,我们将元信息复制到克隆的存储库中的文件中。需要数据库而不是仅仅使用文件是为了索引和搜索等...... 我
我有一个 react 钩子(Hook)useDbReadTable,用于从接受tablename和query初始数据的数据库读取数据。它返回一个对象,除了数据库中的数据之外,还包含 isLoading
在下面的代码中,当我调用 _toggleSearch 时,我同时更新 2 个钩子(Hook)。 toggleSearchIsVisible 是一个简单的 bool 值,但是,setActiveFilt
问题 我想在可由用户添加的表单中实现输入字段的键/值对。 参见 animated gif on dynamic fields . 此外,我想在用户提交表单并再次显示页面时显示保存的数据。 参见 ani
当状态处于 Hook 状态时,它可能会变得陈旧并泄漏内存: function App() { const [greeting, setGreeting] = useState("hello");
const shouldHide = useHideOnScroll(); return shouldHide ? null : something useHideOnScroll 行为应该返回更新后
我正在使用 React-native,在其中,我有一个名为 useUser 的自定义 Hook,它使用 Auth.getUserInfro 方法从 AWS Amplify 获取用户信息,并且然后获取返
我正在添加一个 gitolite 更新 Hook 作为 VREF,并且想知道是否有办法将它应用于除 gitolite-admin 之外的所有存储库。 有一个更简单的方法而不是列出我想要应用 Hook
如何使用带有 react-apollo-hooks 的 2 个 graphql 查询,其中第二个查询取决于从第一个查询中检索到的参数? 我尝试使用如下所示的 2 个查询: const [o, setO
我是 hooks 的新手,到目前为止印象还不错,但是,如果我尝试在函数内部使用 hooks,它似乎会提示(无效的 hook 调用。Hooks can only be called inside o
我是一名优秀的程序员,十分优秀!