加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – SSDT挂钩x64系统中的替代品

发布时间:2020-12-14 05:36:34 所属栏目:Windows 来源:网络整理
导读:我读了一下,我发现在 Windows 7 x64系统中使用驱动程序的SSDT挂钩更加困难,因为在x32系统中没有发生Patch Guard / Driver Signing. 那么,x64系统还有其他替代方案吗?我的意思是,还有其他方法可以达到相同的效果吗? (全球钩子ntdll api) 解决方法 您可以使
我读了一下,我发现在 Windows 7 x64系统中使用驱动程序的SSDT挂钩更加困难,因为在x32系统中没有发生Patch Guard / Driver Signing.

那么,x64系统还有其他替代方案吗?我的意思是,还有其他方法可以达到相同的效果吗? (全球钩子ntdll api)

解决方法

您可以使用 DLL Injection方法实现用户模式挂钩,因为这适用于x86和x64.如果你想使钩子全局化,你需要将DLL注入每个进程,包括新创建的进程.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读