首页
社区
课程
招聘
[求助]如何恢复NtOpenProcess
发表于: 2010-4-25 00:25 4460

[求助]如何恢复NtOpenProcess

2010-4-25 00:25
4460
现在在玩一个游戏 它的驱动HOOK了几个函数,有一个就是NtOpenProcess,驱动会不断地扫描SSDT表是不是被恢复了, 如果是就恢复重新HOOK  它的NewNtOpenProcess(假设)大概流程是
得到当前线程ID 进程ID 检测是不是合法的 如果是就调用NtOpenProcess,如果不是游戏就报错退出了
如果没有代码校验  直接在NewNtOpenProcess HOOK应该是没问题的  
但是如果有代码校检 请问有什么办法恢复它不

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
这个好熟悉
2010-4-25 00:53
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主说的游戏是地下城吧
2010-4-25 01:23
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
地下城那种驱动对我来说太高级了
2010-4-25 01:45
0
游客
登录 | 注册 方可回帖
返回
//