淺談inline HOOk之ring0下的進程保護

淺談inline HOOk之ring0下的進程保護 在上一篇中說了一下ring3下簡單的inline HOOK,寫函數開頭的方法仍是比較通用的,而Call鉤子雖然有隱蔽的優勢,卻須要對目標函數進行反彙編,都不適合大規模使用,還有push 、ret的方法,熟習的API的壓棧原理,就很簡單的,這些問題之後再討論,此次我將上一篇文章裏的代碼移植到了ring0下,用來實現進程保護,ring3下破環進程的方
相關文章
相關標籤/搜索