KiDispatchException 和 NtRaiseException inline hook
- 资源大小:1.24 MB
- 上传时间:2021-06-30
- 下载次数:0次
- 浏览次数:1次
- 资源积分:1积分
-
标 签:
驱动
c
资 源 简 介
应用背景经测试可用的KiDispatchException和NtRaiseException两个函数进行了inline Hook。将异常发生时的ExceptionRecord,TrapFrame等信息写入。同时在内核栈中枚举了调用者的函数地址,并记录到文件中用以分析。由于KiDispatchException无法调试,所以你懂的。关键技术内核状态下,inline hook. 检测内核栈数据。
文 件 列 表
KernelInlineHook
KernelInlineHook
KernelInlineHook.ncb
KernelInlineHook.sln
KernelInlineHook.suo