首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >SDT内核模式挂钩

SDT内核模式挂钩
EN

Stack Overflow用户
提问于 2012-05-26 08:13:20
回答 1查看 828关注 0票数 0

我正在做一个成功地在全局挂接API调用的实验,我在某处读到了有关SDT (服务描述符表)和内核模式驱动程序的内容。

这种钩子对驻留在user32.dll中的调用和类似的调用有效吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-06-14 11:35:04

这将挂钩所有需要进入内核模式才能运行的东西(I/O、FileSystem、进程/线程、内核对象)。

尽管它们非常不稳定,并且不应该使用,但是不应该被使用。您只能在x86系统版本上执行SDT挂钩,因为在x64上,KeServiceDescriptorTable符号不是由ntoskrnl导出的,并且PatchGuard将在错误检查BSOD中最终确定您的系统。

有许多方法可以绕过KPP,但我不建议您继续执行此操作。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10762668

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档