看流星社区

 找回密码
 注册账号
查看: 4426|回复: 4

求XT-钩子-内核钩子如何写驱动代码恢复

[复制链接]

该用户从未签到

发表于 2012-2-18 15:18:13 | 显示全部楼层 |阅读模式
用XT会恢复,不知道代码如何设计,希望流星大概说下。目前恢复系统服务描述表里面的函数已经掌握方法

该用户从未签到

发表于 2012-2-18 15:34:30 | 显示全部楼层
你是想自己写个.sys去恢复,还是什么  没看明白你说的什么意思。。。。。。

该用户从未签到

 楼主| 发表于 2012-2-18 16:04:18 | 显示全部楼层
自己写个SYS,我不能每次都要去手动恢复一次吧

该用户从未签到

发表于 2012-2-18 20:10:54 | 显示全部楼层
不知道你用的是什么语言,一般我们都是用C或C++写,因为微软提供的DDK只能和C和C++相连哦,D语言也能写。 至于设计都差不多,不同的是你要恢复的函数被HOOK的什么样。。。。唉这真是一句话说不清楚。。不说了。。。。你去找点资料看看吧。。

该用户从未签到

发表于 2012-2-19 09:44:15 | 显示全部楼层
接楼上说的,用驱动写代码恢复,无非就是写内存,把游戏HOOK的字节,我们再使用原来的字节写回去。
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-2 21:07

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表