看流星社区

 找回密码
 注册账号
查看: 15216|回复: 55

汇编与驱动-采用SSDT Hook NtOpenProcess保护进程

[复制链接]

该用户从未签到

发表于 2013-3-20 09:22:47 | 显示全部楼层 |阅读模式
作为一个热爱汇编的人被迫使用C或者C++写驱动是一件很难受的事情,特别是在做一些邪恶的事情的时候,你总会发现汇编就是一只恶魔之手,而C或者C++总是缺乏那么一点魔力,还好,VC支持内联汇编,那么我们用VC的优势给我们写驱动搭一个平台,使用他们丰富的资源,然后用我们的汇编编写核心代码,做我们想做的事情,虽然我的最终目标是全部用汇编解决一切问题,但在目前汇编资源越来越少的情况下我们不得不做一些屈服。

    废话说了很多,下面我就奉上一个估计很多同学都学过的一个例子 自写驱动保护XX进程,原理郁金香老师已经讲得很清楚了,C++的代码教程里也有,我就不重复了。我的任务是采用内联汇编改写其中关键的代码,当然,作为一个汇编的热爱者,客户端exe文件我用汇编写的,同时对郁金香的客户端和驱动端代码都进行了完善,同时将客户端编写改为Windows界面,使界面更加友好。

游客,如果您要查看本帖隐藏内容请回复

该用户从未签到

发表于 2013-3-20 09:42:27 | 显示全部楼层
官方的后果复合风管

该用户从未签到

发表于 2013-3-21 23:27:43 | 显示全部楼层
...........................

该用户从未签到

发表于 2013-5-8 16:38:31 | 显示全部楼层
法国嘎嘎嘎人

该用户从未签到

发表于 2013-5-21 13:49:22 | 显示全部楼层
这个好玩吗

该用户从未签到

发表于 2013-7-19 12:22:13 | 显示全部楼层
111111111111111

该用户从未签到

发表于 2013-10-2 03:35:38 | 显示全部楼层
看看             .

该用户从未签到

发表于 2013-10-2 09:19:19 | 显示全部楼层
请稍后再试,请稍后再试

该用户从未签到

发表于 2013-11-8 03:11:13 | 显示全部楼层
就回到房间kdj分开看到附件科技开发阶段

该用户从未签到

发表于 2013-11-8 07:35:51 | 显示全部楼层
开看到附件科技开发阶段
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-20 22:33

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表