作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着Hook技术的发展,Object Hook越来越流行。相应的.检测Object Hook已经成了ARK必备的一项。比较著名的ARK工具中就有XueTr和Rku能够检测Object Hook。当然.我对写ARK没有兴趣.只是比较好奇这些工具的检测是如何实现的.于是准备编写代码来实现获取原始的Object Type Procedure地址。翻看了一下往期的黑防,还没有人写过相应的文章,所以在此与大家分享一下思路和心得。
推荐文章
获取本网段内主机MAC地址原理分析及实现
网段
MAC地址
ARP
SendARP
代理ARP
一种通用的Shadow SSDT原始地址获取新方式
Shadow SSDT
win32k.sys
Shadow SSDT钩子
Shadow SSDT恢复
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 简单获取Object Procedure的原始地址
来源期刊 黑客防线 学科 工学
关键词 编程 OBJECT HOOK ARK
年,卷(期) 2009,(9) 所属期刊栏目
研究方向 页码范围 64-69
页数 6页 分类号 TP311.5
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
编程
OBJECT
HOOK
ARK
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导