社区
Windows SDK/API
帖子详情
求恢复Shadow SSDT 一个函数
wiken888
2010-02-02 07:04:36
有个程序修改了Shadow SSDT NtUserPostMessage这个函数
导致PostMessage发送失败。
大牛门帮帮忙啊
不用太复杂 就恢复一个函数就行了
打开程序 备份当前?
界面控制 恢复。
...全文
154
4
打赏
收藏
求恢复Shadow SSDT 一个函数
有个程序修改了Shadow SSDT NtUserPostMessage这个函数 导致PostMessage发送失败。 大牛门帮帮忙啊 不用太复杂 就恢复一个函数就行了 打开程序 备份当前? 界面控制 恢复。
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
4 条
回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
打赏红包
zhuang_bx
2010-02-04
打赏
举报
回复
顶一下,学习中 ...
gyk120
2010-02-03
打赏
举报
回复
Ring3下可以用ZwSystemDebugControl去读,但是恢复,涉及到win32k驱动,没法直接用户态恢复
驱动恢复的帖子在看雪可以找到
gyk120
2010-02-02
打赏
举报
回复
Shadow SSDT的恢复要用到驱动的,你要指向KeServiceDescriptorTableShadow,这个必须在驱动里面完成,如果只是查看的话倒是可以直接用用户态函数
wiken888
2010-02-02
打赏
举报
回复
ring3下怎么看呢
还有要怎么恢复呢
相关推荐
易语言
Shadow
ssd
t HOOK
恢复
易语言
Shadow
ssd
t HOOK
恢复
在windbg中测试
shadow
ssd
t , win32k!NtUserGetForegroundWindow , hook
shadow
ssd
t
在windbg中测试
shadow
ssd
t , win32k!NtUserGetForegroundWindow , hook
shadow
ssd
t 在windbg中查看
shadow
ssd
t: 0: kd> lm start end module name 804d8000 806e3000 nt (pdb symbols)
Shadow
SSD
T
A、
Shadow
SSD
T表基址定位 B、
Shadow
SSD
T表结构 C、
Shadow
SSD
T HOOK KeServiceDescriptorTable //系统描述符表 extern KeServiceDescriptorTable
Shadow
//影子系统描述符表 win32k.sys bp win32k!NtUserPostMessage bp win32k...
【原创】Hook
Shadow
SSD
T
标 题: 【原创】Hook
Shadow
SSD
T 作 者: sislcb 时 间: 2008-06-02,23:21:04 链 接: http://bbs.pediy.com/showthread.php?t=65931 网上很多文章都有关于
SSD
T的完整的实现,但是没有关于
Shadow
SSD
T的完整实现,目前最好的文章是《
shadow
ssd
t学习笔记 by zhuwg》,我
Hook
Shadow
SSD
T
网上很多文章都有关于
SSD
T的完整的实现,但是没有关于
Shadow
SSD
T的完整实现,目前最好的文章是《
shadow
ssd
t学习笔记 by zhuwg》,我这里的程序也很多参考了他的文章,在这里谢谢了。我这里给出
一个
hook
shadow
ssd
t的完整实现的驱动和3层的代码。 这里主要是hook 了NtUserFindWindowEx,NtUserBuildHwndList,NtUse
发帖
Windows SDK/API
Windows SDK/API
Delphi Windows SDK/API
复制链接
扫一扫
1177
社区成员
2.2w+
社区内容
Delphi Windows SDK/API
社区管理员
加入社区
获取链接或二维码
帖子事件
创建了帖子
2010-02-02 07:04
社区公告
暂无公告