[3-6]RING0 INLINE HOOK和UNHOOK.pdfVIP

  • 35
  • 0
  • 约1.45万字
  • 约 11页
  • 2018-05-24 发布于四川
  • 举报
WIN64 内核编程基础班(作者:胡文亮;QQ :1923208126) 内核INLINE HOOK 是各种RK、AV 和ARK 最常用的手段之一了,如果让我在 WIN64 上使用HOOK 的话,我会首推INLINE HOOK,毕竟SSDT HOOK 和SHADOW SSDT 非常麻烦,不好修改。目前来说支持WIN64 的INLINE HOOK 引擎有很多,比如 MHOOK 和MINI HOOK ENGINE,不过要移植到内核里还是很麻烦的,所以我特地做 了一个适用于WIN64 的RING0 INLINE HOOK ENGINE。当然,有

文档评论(0)

1亿VIP精品文档

相关文档