Skip to content

codingman/kernel_monitor

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

12 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

kernel_monitor

使用流程

  • 使用nuget导入米松哥封装的 Musa.Runtime ,开始愉快地在内核编写C++代码。

  • 把需要监控的驱动用IDA打开,打开 scripts\AutoGen.py ,ctrl + h 全局修改修改里面硬编码的保存路径后运行 AutoGen.py 脚本,得到 available_funcs.inchandlers.hhandlers.c 三个自动生成的文件,并将其导入vs项目中。

  • 在 Image 回调中监控特定模块的加载,并记录其内存区域,加入监控范围。

  • 在 DriverMain 中特定 Hook 自己感兴趣的函数。

  • 加载驱动,查看日志。

About

一个windows内核驱动分析框架,对内核所有导出函数进行挂钩监控

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • C 54.7%
  • C++ 45.3%