牛骨文教育服务平台(让学习变的简单)
博文笔记

过TP驱动2(附加部分)

创建时间:2012-03-17 投稿人: 浏览次数:793

DbgkpQueueMessage;
DbgkpSetProcessDebugObject;

这两个函数头部被挂钩

 

 

OD附加进程,有4个函数需要调用上面的两个函数,hook修复之,

 DbgkpPostFakeThreadMessages
 DbgkpPostFakeThreadMessages
 NtDebugActiveProcess
DbgkpSendApiMessage

 

声明:该文观点仅代表作者本人,牛骨文系教育信息发布平台,牛骨文仅提供信息存储空间服务。