gpt4 book ai didi

windows - x64 系统中的 SSDT Hook 替代方案

转载 作者:可可西里 更新时间:2023-11-01 14:19:15 32 4
gpt4 key购买 nike

我读了一点,发现在 Windows 7 x64 系统中使用驱动程序的 SSDT Hook 更难,这是故意的,因为在 x32 系统中不会发生补丁保护/驱动程序签名。

那么,x64 系统还有其他选择吗?我的意思是,还有其他方法可以达到相同的结果吗? (全局 Hook 一个ntdll api)

最佳答案

您可以使用 DLL Injection 实现用户模式 Hook 方法,因为这适用于 x86 和 x64。如果您想使 Hook 全局化,您需要将 DLL 注入(inject)每个进程,包括新创建的进程。

关于windows - x64 系统中的 SSDT Hook 替代方案,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11597888/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com