Я хочу подключить userendinput и userpostmessage к подключению в Windows 7.It не экспортировал SSDT.So Я не могу выполнить это через SSDT hooking. Я хочу написать свой собственный обработчик api для этих api. могу ли я выполнить это? Возможно ли использование теневого затвора SSDT или любым другим способом для этого?usersendinput и userpostmessage hooking
ответ
Сначала вы должны получить адрес SSDT Shadow. Далее получите все ручки в системе и проведите по всем ручкам, чтобы получить PID csrss.exe. Присоединить к csrss.exe процесса, получить системные вызовы индексов (например, от этого -.. WIN32K.sys system call table и заменить оригинальные системные функции с функциями я могу опубликовать пример, но я не имею Windows 7 машины, чтобы проверить
Я ссылаюсь на этот сайт на теневое подключение SSDT http://www.kernelmode.info/forum/viewtopic. php? f = 10 & t = 1082 bt после того, как я попробовал это, я получил ошибку BSOD, или я могу зарегистрировать услугу, когда я пытаюсь запустить сервис i, система ошибок не может найти указанный файл – raji
Не используйте этот код, устаревший . :) – Xearinox
любой другой референт ce существует для привязки тени ssdt – raji
- 1. Hooking InternetOpenUrl
- 2. ZwDebugActiveProcess Hooking
- 3. Hooking - hotpatching
- 4. Hooking InternetStatusCallback
- 5. SetWindowsHookEx, Keyboard Hooking
- 6. System Wide ApI Hooking
- 7. Hooking extTextOut problems
- 8. API Hooking without Detours
- 9. Hooking нить выход
- 10. Hooking Int 09h прерывание
- 11. IAT Hooking, библиотека QT
- 12. Hooking Akka DeadLetterActorRef
- 13. Thread-Safe hooking function
- 14. JS Hooking Custom Events
- 15. Hooking LoadLibrary API call
- 16. Hooking Отправить() recv()
- 17. C++ - Detours WinSock Hooking
- 18. IAT Hooking Internet Explorer
- 19. Hooking событий в NSWindow
- 20. Hooking Message Proc
- 21. Hooking ReadFile WinAPI
- 22. Hooking Common Dialog
- 23. Hooking Printf подобные функции и изменения выходного
- 24. hooking, dll injection и thread safe
- 25. Hooking в слой транспорта WCF
- 26. sys_execve hooking on 3.5 kernel
- 27. C# SetSystemTime (WIN API) hooking
- 28. IAT hooking - невозможно подключить ExitProcess
- 29. Hooking Unity3D до Business objects
- 30. Hooking Javascript функция каждого постбэка
ли вы имеете в виду NtUserSendInput? – Xearinox
ya NTusersendinput и NtuserPostMessage только – raji
Благодарим вас за то, что вы научили меня, как принять ответ. Я это сделал. Спасибо – raji