作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
最终的效果如图2所示。不过还有一个小问题,win32k.sys并不是在任何时候都加载的,它只存在于有界面的应用程序的地址空间中,所以我们的搜索特征码和移除计时器操作都要在收到Devicelo Control后进行,因为这时我们的驱动是运行在我们的Ring3应用程序的地址空间的。
推荐文章
在Delphi下用Windows API函数实现串行通信
Windows API
串行通信
Delphi
DLL
如何HOOK系统服务实现文件(夹)保护
系统服务
Native API
HOOK
文件保护
利用Hook技术实现进程控制
钩子
操作系统
消息拦截
进程
动态链接库
Delphi下用Mscomm32实现串行通信
串行通信
通信控制
Mscomm32
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Delphi下API Hook实现
来源期刊 黑客防线 学科 工学
关键词 DELPHI HOOK API 地址空间 应用程序 计时器 特征码
年,卷(期) 2008,(12) 所属期刊栏目
研究方向 页码范围 107-110
页数 4页 分类号 TP311.1
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
DELPHI
HOOK
API
地址空间
应用程序
计时器
特征码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导