KiDispatchException 和 NtRaiseException inline hook
于 2022-08-24 发布
文件大小:1.24 MB
0 54
下载积分: 2
下载次数: 1
代码说明:
应用背景经测试可用的KiDispatchException和NtRaiseException两个函数进行了inline Hook。将异常发生时的ExceptionRecord,TrapFrame等信息写入。同时在内核栈中枚举了调用者的函数地址,并记录到文件中用以分析。由于KiDispatchException无法调试,所以你懂的。关键技术内核状态下,inline hook. 检测内核栈数据。
下载说明:请别用迅雷下载,失败请重下,重下不扣分!
发表评论