首页
社区
课程
招聘
[旧帖] [求助]HOOK NtOpenProcess的做用是什么? 0.00雪花
发表于: 2010-12-21 15:58 927

[旧帖] [求助]HOOK NtOpenProcess的做用是什么? 0.00雪花

2010-12-21 15:58
927
我郁闷了,这个函数的字面意思应该是打开进程那么HOOK他应该是防止打开进程吧?
但我问看雪看到一篇大侠分析过保护上说道HOOK了这个函数是
防止OD等在进程列表看到它呢?
他到底是啥个意思的?
郁闷了111

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果目标句柄是你的句柄,就返回错
2010-12-21 16:10
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
按你这么说他只是防止其他例如OD之类工具再打开的时候调用到OpenProcess
转到HOOK后的OpenProcess地址函数内然后返回一个打开失败?
并不能是说HOOK了NtOpenProcess后被HOOK的进程就看不见了?
2010-12-21 16:33
0
雪    币: 2
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不太明白你的意思,我的意思是,你可以在NtOpenProcess里做个过滤

你不想让他看到的就返回错,其他的就调用真正的NtOpenProcess
2010-12-21 17:35
0
游客
登录 | 注册 方可回帖
返回
//