首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
写出病毒木马常用的hook技术以及大致实现。
[问答题]
写出病毒木马常用的hook技术以及大致实现。
查看答案及解析
添加笔记
求解答(0)
邀请回答
收藏(30)
分享
纠错
2个回答
添加回答
0
牛客255279068号
INLINE HOOK 将需要hook的api函数入口部分代码修改为跳转代码,执行恶意程序,然后再跳转回去
IAT HOOK遍历可以执行程序的列表,并修改导入表的地址为要跳转的函数地址
消息hook机制,通过setwindowshook函数配合全局参数劫持windows下的消息传递,利用callnexthookex将消息进行下一步分发,可利用该技术进行.dll注入
SSDT hook 再内核层通过kServiceDescriptorTable内核导出变量来获取对应的ssdt表地址,接着查询需要hook的内核api索引,将ssdt表对应索引的函数地址改为需要跳转的函数地址。
发表于 2025-09-22 15:20:57
回复(0)
0
牛客887714931号
1.INLINE HOOK将需要的HOOK的api函数入口的部分代码修改为跳转代码,如将函数的序言代码push ebb;mov ebp,esp等代码修改为jmp hook_func的指令 2.IAT HOOK遍历可执行程序的导入表,并修改导入表的地址为跳转的函数地址。3.消息hook机制利用setwindowshook函数配合全局参数劫持windows下的消息传递,利用callnexthookex将消息进行下一步分发。通常该技术用来进行dll注入。4.SSDT hook在内核层上通过KeServiceDescriptor的索引,将ssdt表对应索引的函数地址改为需要跳转的函数地址
发表于 2022-03-01 14:53:02
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
深信服
安全工程师
上传者:
小小
难度:
2条回答
30收藏
1237浏览
热门推荐
相关试题
合并二叉树
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(7)
硬币划分
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(29)
字符串全排列
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(29)
在读多写少的场景中,需要一个 ma...
Go
评论
(1)
在分析产品销售趋势时,开发者发现一...
SQL
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题