內(nèi)核級(jí)HOOK的幾種實(shí)現(xiàn)方法與應(yīng)用說(shuō)明
資料介紹
實(shí)現(xiàn)內(nèi)核級(jí)HOOK 對(duì)于攔截、分析、跟蹤系統(tǒng)內(nèi)核起著致關(guān)重要的作用。實(shí)現(xiàn)的方法不同意味著應(yīng)用側(cè)重點(diǎn)的不同。如想要攔截NATIVE API 那么可能常用的就是HOOKSERVICE TABLE 的方法。如果要分析一些系統(tǒng)調(diào)用,那么可能想到用HOOK INT 2E 中斷來(lái)實(shí)現(xiàn)。如果想要攔截或跟蹤其他內(nèi)核DRIVER 的調(diào)用, 那么就要用到HOOK PE 的方法來(lái)實(shí)現(xiàn)。這里我們更注重的是實(shí)現(xiàn), 原理方面已有不少高手在網(wǎng)上發(fā)表過(guò)文章。大家可以結(jié)合起來(lái)讀。下面以我寫(xiě)的幾個(gè)實(shí)例程序來(lái)講解一下各種方法的實(shí)現(xiàn)。錯(cuò)誤之處還望各位指正。
?
1、HOOK SERVICE TABLE 方法:
這種方法對(duì)于攔截NATIVE API 來(lái)說(shuō)用的比較多。原理就是通過(guò)替換系統(tǒng)導(dǎo)
出的一個(gè)SERVICE TABLE 中相應(yīng)的NATIVE API 的地址來(lái)達(dá)到攔截的目的。
因?yàn)榇朔椒ㄝ^為簡(jiǎn)單, 網(wǎng)上也有不少資料來(lái)介紹。所以這里就不給出實(shí)例程序了。SERVICE
TABLE 的結(jié)構(gòu)如下:
typedef struct ServiceDescriptorEntry {
unsigned int *ServiceTableBase;
unsigned int *ServiceCounterTableBase;
unsigned int NumberOfServices;
unsigned char *ParamTableBase;
} ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t;
?
- 分析對(duì)比幾種常用軸修復(fù)方法 1次下載
- 無(wú)線網(wǎng)絡(luò)幾種問(wèn)題的分析方法 69次下載
- 西門子S7-400H-PLC的幾種故障分析及處理方法 9次下載
- Linux內(nèi)核定制方法 9次下載
- 干貨圖解直流電機(jī)實(shí)現(xiàn)正反轉(zhuǎn)的幾種方式
- Linux的內(nèi)核定制方法詳細(xì)說(shuō)明 22次下載
- Linux的內(nèi)核定制方法詳細(xì)說(shuō)明 4次下載
- 使用內(nèi)核三步實(shí)現(xiàn)InlineHook的詳細(xì)分析 5次下載
- HarmonyOS 內(nèi)核設(shè)計(jì)程序文檔 9次下載
- 如何使用ARM虛擬化擴(kuò)展進(jìn)行Android內(nèi)核動(dòng)態(tài)度量方法說(shuō)明 8次下載
- 內(nèi)存取證的內(nèi)核完整性度量方法 2次下載
- Linux的內(nèi)核級(jí)代碼復(fù)用攻擊檢測(cè) 0次下載
- 淺談多內(nèi)核的幾種設(shè)計(jì)模式 0次下載
- 利用Hook技術(shù)實(shí)現(xiàn)進(jìn)程控制
- 帶8051 內(nèi)核的系統(tǒng)級(jí)ADC 芯片MSC1210介紹及應(yīng)用
- 詳解RTOS中的Hook函數(shù) 927次閱讀
- IIC總線的FPGA實(shí)現(xiàn)說(shuō)明 1.8k次閱讀
- Docker鏡像國(guó)內(nèi)加速的幾種方法 1.5w次閱讀
- 動(dòng)態(tài)追蹤技術(shù)分類及其使用方法 4.1k次閱讀
- 聊聊新版RT-Thread內(nèi)核中的鉤子 2.1k次閱讀
- Hook OpenMemory的導(dǎo)出方法名 1.6k次閱讀
- 幾種常用的NLP數(shù)據(jù)增強(qiáng)方法 2.4k次閱讀
- HOOK函數(shù)概述、用途和用法 1.6w次閱讀
- 虛擬機(jī):Linux查看路由信息的幾種方法 9k次閱讀
- 干貨:計(jì)算fibnacci 級(jí)數(shù)的幾種方法 2.9k次閱讀
- 如何實(shí)現(xiàn)電平轉(zhuǎn)換,多種方法 1.4w次閱讀
- 三種多內(nèi)核設(shè)計(jì)模式概述 3.9k次閱讀
- (純干貨)使用STM32測(cè)量頻率和占空比的幾種方法 4.5w次閱讀
- 詳解石墨烯的幾種主流制作方法 1.1w次閱讀
- Linux內(nèi)核開(kāi)發(fā)工具介紹 8.2k次閱讀
下載排行
本周
- 1MDD品牌三極管BC807數(shù)據(jù)手冊(cè)
- 3.00 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管BC817數(shù)據(jù)手冊(cè)
- 2.51 MB | 次下載 | 免費(fèi)
- 3MDD品牌三極管D882數(shù)據(jù)手冊(cè)
- 3.49 MB | 次下載 | 免費(fèi)
- 4MDD品牌三極管MMBT2222A數(shù)據(jù)手冊(cè)
- 3.26 MB | 次下載 | 免費(fèi)
- 5MDD品牌三極管MMBTA56數(shù)據(jù)手冊(cè)
- 3.09 MB | 次下載 | 免費(fèi)
- 6MDD品牌三極管MMBTA92數(shù)據(jù)手冊(cè)
- 2.32 MB | 次下載 | 免費(fèi)
- 7STM32G474 HRTIME PWM 丟波問(wèn)題分析與解決
- 1.00 MB | 次下載 | 3 積分
- 8新能源電動(dòng)汽車高壓線束的銅鋁連接解決方案
- 2.71 MB | 次下載 | 2 積分
本月
- 1愛(ài)華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2NB-IoT芯片廠商的資料說(shuō)明
- 0.31 MB | 22次下載 | 1 積分
- 3PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 22次下載 | 免費(fèi)
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書(shū)
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論