首页
社区
课程
招聘
[求助]win7 下怎样用ITA hook做进程保护
发表于: 2010-12-22 14:58 7829

[求助]win7 下怎样用ITA hook做进程保护

2010-12-22 14:58
7829
已经hook了 CreateProcessW,但发现win7下程序的启动压根不走这里。
于是就郁闷了,哪位知道win7下的替代函数,告诉俺一声!

PS:我用的是IAT hook。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
是不走这里的,windbg 断点NtCreateProcess下看堆栈就行了
2010-12-22 17:20
0
雪    币: 327
活跃值: (1230)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
win7也有调用CreateProcessW的。再试一下这个NtCreateUserProcess
2010-12-27 12:59
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢,好久没来了。
目前32bit下,用hook了ZwCreateSection,貌似问题不大。
但在x64下,hook了CreateProcessinternal。在console里面挡不住

不知哪位大侠有办法???
2011-8-1 12:49
0
游客
登录 | 注册 方可回帖
返回
//