社区
进程/线程/DLL
帖子详情
已经挂钩(hook),怎么知道这个程序创建了那些管道、共享内存及别的内核对象,我想把它们关闭掉
xf_21
2020-09-16 11:42:45
RT
有回答再加分。多谢!
...全文
84
1
打赏
收藏
已经挂钩(hook),怎么知道这个程序创建了那些管道、共享内存及别的内核对象,我想把它们关闭掉
RT 有回答再加分。多谢!
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
an_bachelor
2020-09-16
打赏
举报
回复
https://docs.microsoft.com/en-us/windows/win32/sysinfo/kernel-objects
可以参考这些创建函数
但别人程序有可能使用这些入口函数下层调用的函数直接创建 比如不用CreateFile 用NtCteateFile
所以建议下载符号文件 通过调试器看看这些创建函数下层调用的是什么函数 尽量hook得底层一点
猜测:也许还可以通过Hook OS内核模块暴露出的API来实现更有效的拦截,但没搞过驱动,不知道内核态下会有多大的差异,祝你好运
Windows
内核
安全与驱动开发光盘源码
第1章
内核
上机指导 2 1.1 下载和使用WDK 2 1.1.1 下载并安装WDK 2 1.1.2 编写第一个C文件 4 1.1.3 编译一个工程 5 1.2 安装与运行 6 1.2.1 下载一个安装工具 6 1.2.2 运行与查看输出信息 7 1.2.3 在虚拟机...
Windows
内核
安全驱动开发(随书光盘)
第1章
内核
上机指导 2 1.1 下载和使用WDK 2 1.1.1 下载并安装WDK 2 1.1.2 编写第一个C文件 4 1.1.3 编译一个工程 5 1.2 安装与运行 6 1.2.1 下载一个安装工具 6 1.2.2 运行与查看输出信息 7 1.2.3 在虚拟机...
Windows编程循序渐进.part2
14.3.2 实例:使用匿名
管道
重定向
程序
输出 261 14.3.3 实例:命名
管道
示例 263 14.3.4 实例:邮槽通信示例 266 14.4 剪贴板 267 14.4.1 剪贴板通信机制 267 14.4.2 实例:使用剪贴板实现进程间通信示例 269 第...
Windows编程循序渐进.part3
14.3.2 实例:使用匿名
管道
重定向
程序
输出 261 14.3.3 实例:命名
管道
示例 263 14.3.4 实例:邮槽通信示例 266 14.4 剪贴板 267 14.4.1 剪贴板通信机制 267 14.4.2 实例:使用剪贴板实现进程间通信示例 269 第...
linux 系统调用
hook
总结
我们必须要明白,
Hook
技术是一个相对较宽的话题,因为操作系统从ring3到ring0是分层次的结构,在每一个层次上都可以进行相应的
Hook
,它们使用的技术方法以及取得的效果也是不尽相同的。本文的主题是"系统调用的Hoo.....
进程/线程/DLL
15,473
社区成员
49,171
社区内容
发帖
与我相关
我的任务
进程/线程/DLL
VC/MFC 进程/线程/DLL
复制链接
扫一扫
分享
社区描述
VC/MFC 进程/线程/DLL
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章