首页
社区
课程
招聘
[旧帖] [原创]猥琐的恢复InLineHOOK 0.00雪花
发表于: 2010-11-12 20:19 18689

[旧帖] [原创]猥琐的恢复InLineHOOK 0.00雪花

2010-11-12 20:19
18689

话说来看雪注册已半个月有余了,可是天天在线也不见KX增长。
老话说狗急了跳墙,人急了就会自己动手了。
说一个恢复InlineHook的方法,但是比较猥琐。而且高手直接飘过吧~~~~~~
咱就以某个游戏的保护措施为列吧,看好了这里不是讲如何过这个保护的,而是对她猥琐一下。
这个游戏在内核中HOOK了很多函数,就以KeAttachProcess为例。
在没运行游戏之前


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (126)
雪    币: 439
活跃值: (1284)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
是不是图片都看不到啊?
2010-11-13 10:07
0
雪    币: 70
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
看到了哦。学习了
2010-11-13 10:16
0
雪    币: 1163
活跃值: (137)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
4
图能看到,文章很不错

学习脱裤子放屁
2010-11-13 10:16
0
雪    币: 8192
活跃值: (2786)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
楼主流程图制作的不错..学习了..

这个驱动对处理函数加了点VM.
你看到的Jmp XXX.貌似是进入虚拟机的前奏.

Ps:
对它的猥琐.用这个办法太麻烦了..
直接XX一下内核文件.就连窝端了..
2010-11-13 10:45
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好大一个圈,呵呵。学习了
2010-11-13 10:59
0
雪    币: 78
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
能不能把源码都传上来!
2010-11-13 10:59
0
雪    币: 439
活跃值: (1284)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
8
上面的就是全部的代码了。可以正常的工作
2010-11-14 21:08
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
9
很好~~
2010-11-14 21:36
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
10
至于么~
GPK其实有非常简单的方法完结~
2010-11-14 21:38
0
雪    币: 439
活跃值: (1284)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
额知道,1394hub
2010-11-14 21:50
0
雪    币: 439
活跃值: (1284)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
12
对了找到同道中人了
能不能提供一下针对GPK的反反调试思路啊
2010-11-14 21:52
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习学习,
2010-11-14 21:59
0
雪    币: 81
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
写的很好,代码很清晰,C语言功底很扎实。图一下就看懂了,但看代码花了二十分钟才全部看明白。惭愧。建议给邀请,做得很用心,看代码很有收获。
2010-11-14 22:06
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
现金不涨,什么原因?
2010-11-14 22:12
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
16
为防止目标驱动检测HOOK有没有被修改回,我用的方法是HOOK他的处理函数的头..
2010-11-14 23:38
0
雪    币: 207
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
LZ功力不错啊,学习了
2010-11-15 20:50
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不错,原理一目了然
2010-11-15 21:37
0
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
  图画的很不错, 学习学习
2010-11-15 21:49
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
啥时候我也能写一篇精华。。。。学习ing
2010-11-15 22:29
0
雪    币: 63
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cfo
21
很不错,代码还没全弄明白。
2010-11-16 00:13
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
呵呵 学习了
2010-11-16 00:30
0
雪    币: 173
活跃值: (132)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
23
学习了...
2010-11-16 01:28
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
24
很有意思。。。。楼主做法很聪明啊,斗转星移
2010-11-16 10:22
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
好长  慢慢看
2010-11-16 10:51
0
游客
登录 | 注册 方可回帖
返回
//