He estado siguiendo con mucho interés este hilo y me ha parecido muy bueno. Doy las gracias sinceras a
Hendrix por su trabajo y darme la oportunidad de aprender a programas drivers.
He hecho prácticas con el Hook a ZwOpenProcess y me a funcionado bien.
Saludos.
PD:
Quisiera aportar al hilo otra forma de conseguir un Hook, por ejemplo a la misma API mencionada:
VOID Hook()
{
_asm cli
ZwOpenProcessIni =(PZwOpenProcess)(SYSTEMSERVICE(ZwOpenProcess));
(PZwOpenProcess)(SYSTEMSERVICE(ZwOpenProcess)) = NewZwOpenProcess;
_asm sti
}
VOID UnHook()
{
_asm cli
(PZwOpenProcess)(SYSTEMSERVICE(ZwOpenProcess)) = ZwOpenProcessIni;
_asm sti
}
// SYSTEMSERVICE es la macro que se describe en este hilo
Saludos.
me funciono perfecto!! gracias escabe