資料介紹
實現內核級HOOK 對于攔截、分析、跟蹤系統內核起著致關重要的作用。實現的方法不同意味著應用側重點的不同。如想要攔截NATIVE API 那么可能常用的就是HOOKSERVICE TABLE 的方法。如果要分析一些系統調用,那么可能想到用HOOK INT 2E 中斷來實現。如果想要攔截或跟蹤其他內核DRIVER 的調用, 那么就要用到HOOK PE 的方法來實現。這里我們更注重的是實現, 原理方面已有不少高手在網上發表過文章。大家可以結合起來讀。下面以我寫的幾個實例程序來講解一下各種方法的實現。錯誤之處還望各位指正。
?
1、HOOK SERVICE TABLE 方法:
這種方法對于攔截NATIVE API 來說用的比較多。原理就是通過替換系統導
出的一個SERVICE TABLE 中相應的NATIVE API 的地址來達到攔截的目的。
因為此方法較為簡單, 網上也有不少資料來介紹。所以這里就不給出實例程序了。SERVICE
TABLE 的結構如下:
typedef struct ServiceDescriptorEntry {
unsigned int *ServiceTableBase;
unsigned int *ServiceCounterTableBase;
unsigned int NumberOfServices;
unsigned char *ParamTableBase;
} ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t;
?
- 無線網絡幾種問題的分析方法 17次下載
- 基于FPGA的神經網絡硬件實現方法 37次下載
- 西門子S7-400H-PLC的幾種故障分析及處理方法 9次下載
- Linux內核定制方法 9次下載
- 干貨圖解直流電機實現正反轉的幾種方式
- Linux的內核定制方法詳細說明 22次下載
- Linux的內核定制方法詳細說明 4次下載
- 使用內核三步實現InlineHook的詳細分析 5次下載
- HarmonyOS 內核設計程序文檔 9次下載
- 如何使用ARM虛擬化擴展進行Android內核動態度量方法說明 8次下載
- 內存取證的內核完整性度量方法 2次下載
- Linux的內核級代碼復用攻擊檢測 0次下載
- 淺談多內核的幾種設計模式 0次下載
- 利用Hook技術實現進程控制
- 帶8051 內核的系統級ADC 芯片MSC1210介紹及應用
- IIC總線的FPGA實現說明 831次閱讀
- Docker鏡像國內加速的幾種方法 5256次閱讀
- 基于優先級調度的嵌入式實時操作系統內核詳解(下) 754次閱讀
- 動態追蹤技術分類及其使用方法 2467次閱讀
- 聊聊新版RT-Thread內核中的鉤子 1118次閱讀
- Hook OpenMemory的導出方法名 970次閱讀
- 幾種常用的NLP數據增強方法 1624次閱讀
- HOOK函數概述、用途和用法 1.3w次閱讀
- 虛擬機:Linux查看路由信息的幾種方法 8105次閱讀
- 干貨:計算fibnacci 級數的幾種方法 2308次閱讀
- 如何實現電平轉換,多種方法 1.1w次閱讀
- 三種多內核設計模式概述 3277次閱讀
- (純干貨)使用STM32測量頻率和占空比的幾種方法 4.2w次閱讀
- 詳解石墨烯的幾種主流制作方法 9828次閱讀
- Linux內核開發工具介紹 4641次閱讀
下載排行
本周
- 1感應筆電路圖
- 0.06 MB | 7次下載 | 免費
- 2美的電磁爐維修手冊大全
- 1.56 MB | 5次下載 | 5 積分
- 3Cortex-M3/M4F指令集技術用戶手冊
- 2.28MB | 3次下載 | 免費
- 4SMD LED選型手冊 貼片燈珠
- 5.47 MB | 3次下載 | 免費
- 5基于PLC的拉絲機張力控制系統研究
- 0.14 MB | 2次下載 | 5 積分
- 6LZC3106G高性能諧振控制器中文手冊
- 1.29 MB | 1次下載 | 1 積分
- 7JL2233B集成電平轉換功能的LDO中文手冊
- 0.50 MB | 1次下載 | 免費
- 8加密芯片的一種破解方法和對應加密方案改進設計
- 0.29 MB | 1次下載 | 免費
本月
- 1使用單片機實現七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 2UC3842/3/4/5電源管理芯片中文手冊
- 1.75 MB | 19次下載 | 免費
- 3華瑞昇CR216芯片數字萬用表規格書附原理圖及校正流程方法
- 0.74 MB | 14次下載 | 3 積分
- 4DMT0660數字萬用表產品說明書
- 0.70 MB | 13次下載 | 免費
- 53314A函數發生器維修手冊
- 16.30 MB | 13次下載 | 免費
- 6TPS54202H降壓轉換器評估模塊用戶指南
- 1.02MB | 8次下載 | 免費
- 7STM32F101x8/STM32F101xB手冊
- 1.69 MB | 8次下載 | 1 積分
- 8感應筆電路圖
- 0.06 MB | 7次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73807次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評論
查看更多