资料介绍
实现内核级HOOK 对于拦截、分析、跟踪系统内核起着致关重要的作用。实现的方法不同意味着应用侧重点的不同。如想要拦截NATIVE API 那么可能常用的就是HOOKSERVICE TABLE 的方法。如果要分析一些系统调用,那么可能想到用HOOK INT 2E 中断来实现。如果想要拦截或跟踪其他内核DRIVER 的调用, 那么就要用到HOOK PE 的方法来实现。这里我们更注重的是实现, 原理方面已有不少高手在网上发表过文章。大家可以结合起来读。下面以我写的几个实例程序来讲解一下各种方法的实现。错误之处还望各位指正。
1、HOOK SERVICE TABLE 方法:
这种方法对于拦截NATIVE API 来说用的比较多。原理就是通过替换系统导
出的一个SERVICE TABLE 中相应的NATIVE API 的地址来达到拦截的目的。
因为此方法较为简单, 网上也有不少资料来介绍。所以这里就不给出实例程序了。SERVICE
TABLE 的结构如下:
typedef struct ServiceDescriptorEntry {
unsigned int *ServiceTableBase;
unsigned int *ServiceCounterTableBase;
unsigned int NumberOfServices;
unsigned char *ParamTableBase;
} ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t;
- 分析对比几种常用轴修复方法 1次下载
- 无线网络几种问题的分析方法 17次下载
- 基于FPGA的神经网络硬件实现方法 37次下载
- 西门子S7-400H-PLC的几种故障分析及处理方法 8次下载
- 几种查找电路板中地线的方法资料下载 10次下载
- Linux内核定制方法 9次下载
- 微内核与宏内核的比较与分析 11次下载
- Linux的内核定制方法详细说明 22次下载
- Linux的内核定制方法详细说明 4次下载
- 使用内核三步实现InlineHook的详细分析 5次下载
- LINUX内核的信号量设计与实现 18次下载
- LINUX内核的信号量设计与实现 5次下载
- 基于VxWorks的端口控制实现 12次下载
- 利用Hook技术实现进程控制 10次下载
- 基于VxWorks的端口控制实现 10次下载
- IIC总线的FPGA实现说明 270次阅读
- Docker镜像国内加速的几种方法 536次阅读
- 动态追踪技术分类及其使用方法 1995次阅读
- 聊聊新版RT-Thread内核中的钩子 938次阅读
- Hook OpenMemory的导出方法名 768次阅读
- 抽样在Python中是如何实现的 868次阅读
- HOOK函数概述、用途和用法 1.2w次阅读
- 虚拟机:Linux查看路由信息的几种方法 7762次阅读
- 干货:计算fibnacci 级数的几种方法 2125次阅读
- 如何实现电平转换,多种方法 1.1w次阅读
- 什么是微内核_微内核的发展历史 1.1w次阅读
- 51内核软件延时和串口的巧妙方法介绍 3826次阅读
- (纯干货)使用STM32测量频率和占空比的几种方法 4.2w次阅读
- 详解石墨烯的几种主流制作方法 9599次阅读
- Linux内核开发工具介绍 4524次阅读
下载排行
本周
- 1TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 2开关电源基础知识
- 5.73 MB | 6次下载 | 免费
- 3100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 4嵌入式linux-聊天程序设计
- 0.60 MB | 3次下载 | 免费
- 5基于FPGA的光纤通信系统的设计与实现
- 0.61 MB | 2次下载 | 免费
- 6基于FPGA的C8051F单片机开发板设计
- 0.70 MB | 2次下载 | 免费
- 751单片机窗帘控制器仿真程序
- 1.93 MB | 2次下载 | 免费
- 8基于51单片机的RGB调色灯程序仿真
- 0.86 MB | 2次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33564次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21548次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6653次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537796次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191185次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183278次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多