黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!
plant

设为首页
收藏本站
联系我们
网站导航

黑客论坛 - 公共交流区 - 杂志相关 - 浏览 - 关于<<函数CALL地址替换实现深度钩子>>一点建议
        您是本贴第 456 位浏览者 本版版主

帖子主题: 关于<<函数CALL地址替换实现深度钩子>>一点建议

  • yzsyf1996
  • 等级: 银牌VIP
  • 发贴: 11 贴
  • 货币: 0 金币
  • 积分: 558 分
  • 经验: 70 点
  • 体力: 2520 点
  • 注册: 2009-04-04
关于<<函数CALL地址替换实现深度钩子>>一点建议
首先膜拜胡同学,投稿很积极,并且录用率很高.
   然后感觉获取本层参数不是很直接,建议获取上层参数然后RET.
2010-3-13 19:49:25
  • delphic
  • 等级: 黑客防线技术团队
  • 发贴: 82 贴
  • 货币: 0 金币
  • 积分: 969 分
  • 经验: 460 点
  • 体力: 4010 点
  • 注册: 2008-12-25
Re:关于<<函数CALL地址替换实现深度钩子>>一点建议
膜拜syf大牛!
其实获取本层参数也能判断,有时甚至还会方便一些,比如CALL HOOK NtDuplicateObject时。
感谢syf大牛对本人文章的关注!

本贴已被 作者2010-3-13 20:47:55 编辑过
I'm Tesla.Angela.
欢迎大家对我的文章提出宝贵的意见和建议,我收到反馈后,将把答复以邮件的形式发给《黑客防线》,保证所有读者都能看到。
2010-3-13 20:34:05
  • fxking
  • 等级: 普通用户
  • 发贴: 4 贴
  • 货币: 0 金币
  • 积分: 20 分
  • 经验: 20 点
  • 体力: 150 点
  • 注册: 2010-03-19
Re:关于<<函数CALL地址替换实现深度钩子>>一点建议
路过
2010-4-8 0:29:18
  • 卡萨
  • 等级: 普通用户
  • 发贴: 1 贴
  • 货币: 0 金币
  • 积分: 5 分
  • 经验: 5 点
  • 体力: 240 点
  • 注册: 2010-04-09
Re:关于<<函数CALL地址替换实现深度钩子>>一点建议
如何才能算的上是黑客!
2010-4-9 10:45:26
  • chanchi009
  • 等级: 普通用户
  • 发贴: 2 贴
  • 货币: 0 金币
  • 积分: 10 分
  • 经验: 10 点
  • 体力: 155 点
  • 注册: 2010-05-14
Re:关于<<函数CALL地址替换实现深度钩子>>一点建议
膜拜syf大牛!
呵呵。。。。。。。
2010-5-14 16:35:02