资料介绍
实现内核级HOOK 对于拦截、分析、跟踪系统内核起着致关重要的作用。实现的方法不同意味着应用侧重点的不同。如想要拦截NATIVE API 那么可能常用的就是HOOKSERVICE TABLE 的方法。如果要分析一些系统调用,那么可能想到用HOOK INT 2E 中断来实现。如果想要拦截或跟踪其他内核DRIVER 的调用, 那么就要用到HOOK PE 的方法来实现。这里我们更注重的是实现, 原理方面已有不少高手在网上发表过文章。大家可以结合起来读。下面以我写的几个实例程序来讲解一下各种方法的实现。错误之处还望各位指正。
1、HOOK SERVICE TABLE 方法:
这种方法对于拦截NATIVE API 来说用的比较多。原理就是通过替换系统导
出的一个SERVICE TABLE 中相应的NATIVE API 的地址来达到拦截的目的。
因为此方法较为简单, 网上也有不少资料来介绍。所以这里就不给出实例程序了。SERVICE
TABLE 的结构如下:
typedef struct ServiceDescriptorEntry {
unsigned int *ServiceTableBase;
unsigned int *ServiceCounterTableBase;
unsigned int NumberOfServices;
unsigned char *ParamTableBase;
} ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t;
- 无线网络几种问题的分析方法 17次下载
- 基于FPGA的神经网络硬件实现方法 37次下载
- 西门子S7-400H-PLC的几种故障分析及处理方法 9次下载
- Linux内核定制方法 9次下载
- 干货图解直流电机实现正反转的几种方式
- Linux的内核定制方法详细说明 22次下载
- Linux的内核定制方法详细说明 4次下载
- 使用内核三步实现InlineHook的详细分析 5次下载
- HarmonyOS 内核设计程序文档 9次下载
- 如何使用ARM虚拟化扩展进行Android内核动态度量方法说明 8次下载
- 内存取证的内核完整性度量方法 2次下载
- Linux的内核级代码复用攻击检测 0次下载
- 浅谈多内核的几种设计模式 0次下载
- 利用Hook威廉希尔官方网站 实现进程控制
- 带8051 内核的系统级ADC 芯片MSC1210介绍及应用
- IIC总线的FPGA实现说明 831次阅读
- Docker镜像国内加速的几种方法 5256次阅读
- 基于优先级调度的嵌入式实时操作系统内核详解(下) 754次阅读
- 动态追踪威廉希尔官方网站 分类及其使用方法 2467次阅读
- 聊聊新版RT-Thread内核中的钩子 1118次阅读
- Hook OpenMemory的导出方法名 970次阅读
- 几种常用的NLP数据增强方法 1624次阅读
- HOOK函数概述、用途和用法 1.3w次阅读
- 虚拟机:Linux查看路由信息的几种方法 8105次阅读
- 干货:计算fibnacci 级数的几种方法 2308次阅读
- 如何实现电平转换,多种方法 1.1w次阅读
- 三种多内核设计模式概述 3277次阅读
- (纯干货)使用STM32测量频率和占空比的几种方法 4.2w次阅读
- 详解石墨烯的几种主流制作方法 9828次阅读
- Linux内核开发工具介绍 4641次阅读
下载排行
本周
- 1TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 2开关电源基础知识
- 5.73 MB | 6次下载 | 免费
- 3100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 4嵌入式linux-聊天程序设计
- 0.60 MB | 3次下载 | 免费
- 5基于FPGA的光纤通信系统的设计与实现
- 0.61 MB | 2次下载 | 免费
- 6基于FPGA的C8051F单片机开发板设计
- 0.70 MB | 2次下载 | 免费
- 751单片机窗帘控制器仿真程序
- 1.93 MB | 2次下载 | 免费
- 8基于51单片机的RGB调色灯程序仿真
- 0.86 MB | 2次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33564次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21548次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6653次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537796次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191185次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183278次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多