HOOK ZwDeviceIoControlFile 能达到RING3下隐藏端口
找了半天找到这个文章
http://hi.baidu.com/fatpanda/item/0128b1f6bc9473b431c1991e
是C++代码,不太懂,求一份Delphi的Ring3下HOOK ZwDeviceIoControlFile隐藏端口的代码
HOOK很简单 LoadLibrary 载入ntdll.dll然后 getprocaddress获得ZwDeviceIoControlFile的地址
然后JMP到我的伪函数内,我写了个伪函数 My_ZwDeviceIoControlFile
关键是参数不太懂,不知道怎么去隐藏端口,求赐教