刚刚分析得到的NP HOOK表。。
还是蓝了一下,找不到硬盘了,这会儿好了,NP太可怕了,现将结果贴出来。WinXP SP3
----------------ShadowSSDT---------------
NtUserBuildHwndList
HOOK位置 0xF14162E4
HOOK模块 TesSafe.sys
;---------------------------------------
NtUserFindWindowEx
HOOK位置 0xF1416420
HOOK模块 TesSafe.sys
;---------------------------------------
NtUserGetDC
HOOK位置 0xF14160C4
HOOK模块 TesSafe.sys
;---------------------------------------
NtUserGetDCEx
HOOK位置 0xF14161D4
HOOK模块 TesSafe.sys
;---------------------------------------
NtUserGetForegroundWindow
HOOK位置 0xF1416506
HOOK模块 TesSafe.sys
;---------------------------------------
NtUserWindowFromPoint
HOOK位置 0xF14165D6
HOOK模块 TesSafe.sys
**** Hidden Message ***** 回复 1# 7555555
dddddddddddddddddddddddddddddddd 是啥东西 啊 支持看看学习 看看是什么 顶了 谢谢楼主 还有么ddddddd ddddddddddddddddddd 析得到的NP HOOK nt!_SEH_prolog