首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >EasyHook内核模式挂钩

EasyHook内核模式挂钩
EN

Stack Overflow用户
提问于 2014-05-01 16:14:39
回答 1查看 3.7K关注 0票数 4

我可以使用EasyHook从内核模式挂接一些API(NtOpenProcess)吗?我对通过进程范围的dll注入进行用户模式挂钩不感兴趣,但正如我所见,easy hook有一个用与内核模式挂钩相关的代码开发的驱动程序。还是我错了?http://easyhook.codeplex.com/

这个任务的整个目标是为一个应用程序编写一个简单的保护系统,即:为特定的进程阻止打开进程,在特定的目录中阻止创建文件。另外,在某些进程尝试调用适当的API时,还会收到通知

有什么建议吗?

也许还有其他方法可以让内核模式挂钩,而不需要重新发明轮子?

EN

回答 1

Stack Overflow用户

发布于 2014-05-10 18:45:45

我认为他们在教程中提供的示例demo是针对内核模式挂钩的。在该演示中,它从kernel32.dll挂接CreateFileW。我相信这就是内核模式钩子的例子。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23404246

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档