SetWindowsHook и dll

Тема в разделе "WASM.WIN32", создана пользователем CARDINAL, 18 янв 2006.

  1. CARDINAL

    CARDINAL Member

    Публикаций:
    0
    Регистрация:
    23 янв 2004
    Сообщения:
    551
    Адрес:
    Moscow
    Приветствую народ!

    Возник такой вопрос. Предположим, какая то софтина вызывает SetWindowsHookEx, для этого, dll библиотека, содержащая код перехватчика внедряется в гуишный процесс.

    Так вот, каким образом из режима ядра можно установить, что dll-ка внедряется в процесс, именно по причине вызова SetWindowsHookEx?
     
  2. Saint German

    Saint German New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2003
    Сообщения:
    222
    Так а почему бы не перехватить этот вызов из win32k?
     
  3. CARDINAL

    CARDINAL Member

    Публикаций:
    0
    Регистрация:
    23 янв 2004
    Сообщения:
    551
    Адрес:
    Moscow
    Хорошо, тогда второй вопрос, номер функции, попадающей в KiSystemService то я вижу, но , как узнать её название ???
     
  4. Saint German

    Saint German New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2003
    Сообщения:
    222
    А вот с этимми функциями, не то что с теми, что в SDT ntosk. Название и номера нужно захардкодить, конечно плохо, но что делать.