首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]HOOK KiFastCallEntry 遇到奇怪问题
发表于: 2010-5-2 22:39
7379
[求助]HOOK KiFastCallEntry 遇到奇怪问题
房有亮
3
2010-5-2 22:39
7379
今天 HOOK KiFastCallEntry 遇到个怪问题,只要一HOOK ,文件夹,文件名的字体 就变成黑框了,桌面也是一样,希望高手帮忙解答下。。。。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
6
)
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
2
楼
用鼠标点一下 文件夹 名字能显示出来 ,移开就黑了 ,打开网页 ,一会就啥也分辨不出来了。不蓝屏不重启
卸载HOOK 就好了
HOOK KiFastCallEntry 的目的 就是绕过 OPENPROCESS 还有读写 3个函数。
2010-5-2 22:47
0
loqich
雪 币:
962
活跃值:
(1681)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
642
粉丝
0
关注
私信
loqich
3
楼
KiFastCallEntry 那里shadow 的索引也转换成和ssdt一样了 你要检测一下再处理
2010-5-3 00:27
0
房有亮
雪 币:
773
活跃值:
(442)
能力值:
( LV9,RANK:200 )
在线值:
发帖
100
回帖
655
粉丝
21
关注
私信
房有亮
3
4
楼
哦 谢谢了。。。呵呵
2010-5-3 01:03
0
escript
雪 币:
231
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
115
粉丝
0
关注
私信
escript
5
楼
看看360的处理方法
2010-5-3 07:23
0
x敏m
雪 币:
351
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
230
粉丝
0
关注
私信
x敏m
6
楼
HOOK 这个能对抗 inline ssdt ?
2010-5-3 11:37
0
Winker
雪 币:
796
活跃值:
(370)
能力值:
( LV9,RANK:380 )
在线值:
发帖
133
回帖
1127
粉丝
18
关注
私信
Winker
8
7
楼
http://forum.eviloctal.com/viewthread.php?tid=34640
2010-5-4 13:33
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
房有亮
3
100
发帖
655
回帖
200
RANK
关注
私信
他的文章
[原创]VMProtect SDK 演示
131306
此贴关闭,代码有错误
8544
[结贴]X64 PsLookupProcessByProcessId
5904
[求助]检测 VT 的方法
6146
[原创]虚拟化检测工具 BIN
6672
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部