只是个框架,并未实现什么,简单的打印了下字符,并且未作卸载驱动hook的恢复(几句搞定)
本文档展示了如何在Windows内核中使用hook技术,特别关注于hook KiFastCallEntry函数的过程。通过创建驱动,利用KeServiceDescriptorTable获取函数地址,然后进行内存hook,实现对KiFastCallEntry的拦截,最终达到系统调用级别的监控。
只是个框架,并未实现什么,简单的打印了下字符,并且未作卸载驱动hook的恢复(几句搞定)

被折叠的 条评论
为什么被折叠?
