как поставить hook на ObReferenceObjectByHandle?

Тема в разделе "WASM.WIN32", создана пользователем SPath, 24 окт 2005.

  1. SPath

    SPath New Member

    Публикаций:
    0
    Регистрация:
    10 авг 2005
    Сообщения:
    13
    в принципе как ставить хуки ясно вот только с этим методом так не проходит.подумал что память зачищена на запись

    пробовал ее как то через mdl расшарить, все равно ничего.

    вообщем у меня ничего не получилось.

    если ктото успешно пробовал делать такое или есть какие нибуть советы буду рад и признателен.
     
  2. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Никаких подводных камней здесь нет, сбрось WP бит и пиши куда угодно.
     
  3. Saint German

    Saint German New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2003
    Сообщения:
    222
    Если ясно как ставить хуки, то почему не получается?

    ObReferenceObjectByHandle как ты ее перехватываешь? Вообще перехватывать, такие функции нужно очень и очень аккуратно.
     
  4. SPath

    SPath New Member

    Публикаций:
    0
    Регистрация:
    10 авг 2005
    Сообщения:
    13
    не получается бо падает.

    другие методы нормально а с этим все плохо.

    перехватываю через подмену адреса взятого из rootkita (he4...)
     
  5. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"


    Телепаты в отпуске, так что определить почему падает тебе поможет только SoftIce.

    И вообще, зачем задавать подобные вопросы не приводя своего кода?