首页
社区
课程
招聘
hook ssdt and 金山
2010-9-2 13:46 6994

hook ssdt and 金山

2010-9-2 13:46
6994
在做一个小工具,他hook了NtOpenProcess这个服务,但是发现金山也hook了这个东西,于是就想在每次工具检测到hook的地址不是自己程序内部的地址,就把hook给改回来,但是发现这个方法对金山不管用,每次虽然检测到了hook异常,也用MDL把地址给改回来了,但是用兵刃查看结果还是金山的钩子,有没有人遇到过这样的问题啊,该怎么解决呢?

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
seere 2010-9-2 15:02
2
0
看来还得靠自己啊, ok了
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
竹君 5 2010-9-2 16:32
3
0
互相改来改去
雪    币: 76
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huyuanhk 2010-9-2 18:04
4
0
This really is a good forum!
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
mszjk 2010-9-2 18:39
5
0
他hook NtOpenProcess,你hook 他.
雪    币: 227
活跃值: (418)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
hatling 3 2010-9-2 19:51
6
0
hook 它的 hook
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhenzero 2010-9-2 19:55
7
0
金山替换了kessdt->servicetable
游客
登录 | 注册 方可回帖
返回