資料介紹
實現內核級HOOK 對于攔截、分析、跟蹤系統內核起著致關重要的作用。實現的方法不同意味著應用側重點的不同。如想要攔截NATIVE API 那么可能常用的就是HOOKSERVICE TABLE 的方法。如果要分析一些系統調用,那么可能想到用HOOK INT 2E 中斷來實現。如果想要攔截或跟蹤其他內核DRIVER 的調用, 那么就要用到HOOK PE 的方法來實現。這里我們更注重的是實現, 原理方面已有不少高手在網上發表過文章。大家可以結合起來讀。下面以我寫的幾個實例程序來講解一下各種方法的實現。錯誤之處還望各位指正。
?
1、HOOK SERVICE TABLE 方法:
這種方法對于攔截NATIVE API 來說用的比較多。原理就是通過替換系統導
出的一個SERVICE TABLE 中相應的NATIVE API 的地址來達到攔截的目的。
因為此方法較為簡單, 網上也有不少資料來介紹。所以這里就不給出實例程序了。SERVICE
TABLE 的結構如下:
typedef struct ServiceDescriptorEntry {
unsigned int *ServiceTableBase;
unsigned int *ServiceCounterTableBase;
unsigned int NumberOfServices;
unsigned char *ParamTableBase;
} ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t;
?
- 無線網絡幾種問題的分析方法 17次下載
- 基于FPGA的神經網絡硬件實現方法 37次下載
- 西門子S7-400H-PLC的幾種故障分析及處理方法 9次下載
- Linux內核定制方法 9次下載
- 干貨圖解直流電機實現正反轉的幾種方式
- Linux的內核定制方法詳細說明 22次下載
- Linux的內核定制方法詳細說明 4次下載
- 使用內核三步實現InlineHook的詳細分析 5次下載
- HarmonyOS 內核設計程序文檔 9次下載
- 如何使用ARM虛擬化擴展進行Android內核動態度量方法說明 8次下載
- 內存取證的內核完整性度量方法 2次下載
- Linux的內核級代碼復用攻擊檢測 0次下載
- 淺談多內核的幾種設計模式 0次下載
- 利用Hook技術實現進程控制
- 帶8051 內核的系統級ADC 芯片MSC1210介紹及應用
- IIC總線的FPGA實現說明 831次閱讀
- Docker鏡像國內加速的幾種方法 5256次閱讀
- 基于優先級調度的嵌入式實時操作系統內核詳解(下) 754次閱讀
- 動態追蹤技術分類及其使用方法 2467次閱讀
- 聊聊新版RT-Thread內核中的鉤子 1118次閱讀
- Hook OpenMemory的導出方法名 970次閱讀
- 幾種常用的NLP數據增強方法 1624次閱讀
- HOOK函數概述、用途和用法 1.3w次閱讀
- 虛擬機:Linux查看路由信息的幾種方法 8105次閱讀
- 干貨:計算fibnacci 級數的幾種方法 2308次閱讀
- 如何實現電平轉換,多種方法 1.1w次閱讀
- 三種多內核設計模式概述 3277次閱讀
- (純干貨)使用STM32測量頻率和占空比的幾種方法 4.2w次閱讀
- 詳解石墨烯的幾種主流制作方法 9828次閱讀
- Linux內核開發工具介紹 4641次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 2開關電源基礎知識
- 5.73 MB | 6次下載 | 免費
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設計
- 0.60 MB | 3次下載 | 免費
- 5基于FPGA的光纖通信系統的設計與實現
- 0.61 MB | 2次下載 | 免費
- 6基于FPGA的C8051F單片機開發板設計
- 0.70 MB | 2次下載 | 免費
- 751單片機窗簾控制器仿真程序
- 1.93 MB | 2次下載 | 免費
- 8基于51單片機的RGB調色燈程序仿真
- 0.86 MB | 2次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33564次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21548次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6653次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537796次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191185次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183278次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多