Так как же правильно хукать native api ?

Тема в разделе "WASM.NT.KERNEL", создана пользователем blockhead, 2 мар 2007.

  1. blockhead

    blockhead New Member

    Публикаций:
    0
    Регистрация:
    21 фев 2007
    Сообщения:
    11
    Собсно вопрос ... если
    1. Перехват через SDT несомненно удобен, но у него имеется один недостаток - его легко обнаружить и удалить.
    2. Не используй кривой способ хуков с постоянной установкой/снятием джампа.
    Тогда как хукать ? Тока думал вторым вариантом делать, так нет же, наткнулся на мнение )).
     
  2. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    1) использовать способ хуков с установкой джампа ОДИН раз.
    2) хучить непосредственно int 2e :)
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    я постил ответ на твой пост в каком-то треде.
     
  4. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    slow

    И то и другое устарело как свет и запалится всеми кому не лень.

    blockhead

    А ответ прост - не хукать вообще. Делать DKOM и не е.ть мозги.

    n0name

    По моему, я уже видел кучу таких топиков про хуки, причем за один день.
     
  5. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    EP_X0FF
    Это да. Но человек спрашивал как хукать а не как правильно делать :))
     
  6. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    Хм, точно =)
     
  7. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    http://www.wasm.ru/forum/viewtopic.php?pid=162238#p162238