CHANGMEN的个人博客,专注于网络安全领域。
alt-syscalls进行hook函数系统调用
最近更新:2026-05-08   |   字数总计:1.4k   |   阅读估时:6分钟   |   阅读量:
  1. 正常系统调用
  2. win10 22h2 syscall分析
    1. KiSystemCall64 → KiSystemServiceUser
      1. KiSystemCall64
      2. Alt-Syscall 触发判断(核心)
      3. PsAltSystemCallDispatch 分发逻辑
        1. WinDbg 反汇编
  3. 研究发现
  4. 感想