AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Kernel Hook

Ein Thema von Tatsumaru87 · begonnen am 25. Apr 2006 · letzter Beitrag vom 26. Apr 2006
Antwort Antwort
Tatsumaru87

Registriert seit: 11. Nov 2005
2 Beiträge
 
#1

Kernel Hook

  Alt 25. Apr 2006, 21:05
Hi,

Ich befasse mich seit längerer Zeit mit API Hooks und hab als Referenz dafür auch die myhook von uall verwendet und soweit auch alles nötige verstanden (glaube ich xD).
Wollt jetzt einfach ma fragen ob ihr vllt. wisst wie das ganze bei Kernel Hooks aussieht und wie solche dann auch aufgebaut sind und funktionieren

Mfg Tats
  Mit Zitat antworten Zitat
brechi

Registriert seit: 30. Jan 2004
823 Beiträge
 
#2

Re: Kernel Hook

  Alt 26. Apr 2006, 10:24
http://ac-list.pursuit.it/uallRing0.pas

Bsp.:
http://ac-list.pursuit.it/list.dpr (hookt Interrupt 2E bzw Sysenter und schaut ob NtOpenProcess aufgerufen wurde wo dwClient = eignene ProcessID, wenn ja block es das -> man kann das Programm nicht mehr schließen / Debuggen, ausser über Treiber (Sysinternal ProcessExplorer / IceSword)

untersützt Ring0 code ausführen, Interrupt hooking, Sysenterhooking, SSDT hooking (letztes funzt auch mit Delphi code, und nicht reinem Assembler, da es erst 2 Wochen alt ist, konnte ich mich mit einem Ordentlichen Interrupthandler/Sysenterhandler noch nicht auseinandersetzen)

Alles noch Beta, ein Fehler und man hat einen Bluescreen! Interrupt hooking funzt nicht in VMWare. Funktioniert nur auf NT Systemen (NT, 2k, XP)
  Mit Zitat antworten Zitat
Tatsumaru87

Registriert seit: 11. Nov 2005
2 Beiträge
 
#3

Re: Kernel Hook

  Alt 26. Apr 2006, 12:20
Danke erstmal für die schnelle Antwort
Ich muss mich jetz erstma mit der Unit und dem Projekt auseinandersetzen und hoffe mal weiterhin, dass ihr noch nen paar referenzen angeben könnt

Mfg Tats
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:40 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz