查看: 6400|回复: 17
收起左侧

[讨论] 简单介绍几种钩子(大牛们可以直接PASS)

  [复制链接]
chujunci
发表于 2011-8-4 19:38:04 | 显示全部楼层 |阅读模式
本帖最后由 chujunci 于 2011-8-4 19:57 编辑

1.函数钩子:可以向被注入线程插入木马代码
2.系统API钩子,通过给系统的API附加上一段小程序,达到监视甚至控制应用程序对API的调用。
3.输入地址表(IAT)钩子,用另一个函数的地址替换DLL输入函数的地址
4.中断分配表(IDT)钩子,替换中断分配表中中断服务程序(ISR)的入口地址
5.IO请求包函数表(IRP)钩子,替换IRP函数表的一些表项来达到隐藏目的,如文件.网络端口.注册表项等。
6.SSDT钩子,通过修改SSDT表中某些函数地址为自己的函数地址,可以达到控制函数处理过程和过滤返回结果的目的。
7.Shadow SSDT Hook ,Shadow SSDT的作用和SSDT本身差不多,只不过它主要是提供一些基于图形用户界面(GUI)下的系统服务函数,并保存了一份与SSDT相同的服务列表,当然,这也是提供给基于GUI下的程序调用的.
8.Inline Hook , 是直接在以前的函数替里面修改指令,用一个跳转或者其他指令来达到挂钩的目的
9.FSD Hook ,通过编写FSD Filter Driver(文件系统驱动过滤器)来达到目的。
10.FSD Inline Hook ,它直接将系统厂商编写的相关功能使用自己的函数去取代但具有高度危险性,容易引起系统崩溃。
blue_仰望
发表于 2011-8-4 19:41:05 | 显示全部楼层
确实是简要介绍……
xxygttt
头像被屏蔽
发表于 2011-8-4 19:42:17 | 显示全部楼层
学习了  不过不学编程的很难理解的
iezhaoie
头像被屏蔽
发表于 2011-8-4 19:44:29 | 显示全部楼层
很难理解的路过
年下
发表于 2011-8-4 19:47:24 来自手机 | 显示全部楼层
果真简单…专业的东西还是不懂
sfsren
发表于 2011-8-4 19:47:59 | 显示全部楼层
看的不是很懂啊
ln350322
发表于 2011-8-4 19:50:47 | 显示全部楼层
隔行如隔山,就算一行的东西说的简单,但其他行业的人表示看的有鸭梨
zyjc168
发表于 2011-8-4 19:52:27 | 显示全部楼层
学习贴,顶了!今天看到高手们老是说什么钩子钩子,弄的晕晕的,想了解也无从下手。现在刚刚好,哈哈。顺便可以结合百度百科跟维基百科
ForeverX
发表于 2011-8-4 22:20:24 | 显示全部楼层
以前学习用辅助工具手杀病毒的时候学习过,说的果然简单,要是详细说的话那就复杂多了,估计会看晕的
yege0201
发表于 2011-8-4 22:30:45 | 显示全部楼层
看了之后还是不知道该怎么用~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 09:46 , Processed in 0.106892 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表