首页
社区
课程
招聘
[旧帖] [求助]恢复被HOOK了的NtOpenProcess游戏直接掉线? 0.00雪花
发表于: 2010-12-22 19:40 1087

[旧帖] [求助]恢复被HOOK了的NtOpenProcess游戏直接掉线? 0.00雪花

2010-12-22 19:40
1087
恢复被HOOK了的NtOpenProcess游戏直接掉线难道说游戏内部还有一个检测NtOPenProcess函数是不是处于HOOK状态的函数?

那么如果按这样来的话,我想解决恢复就掉线的问题?
是不是应该先找到检测那个HOOK函数状态功能的函数?

那么这个按什么思路去定位这个检测HOOK功能的函数呢?
有点儿啰嗦..
各位别嫌烦哈...

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
2
MS$ 0x20中断号,定时ring3 "XXX.exe"与ring0通信,ring3  调用OpenProcess,如果成功,说明已经被恢复了,
2010-12-22 23:00
0
雪    币: 7
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那按你的这么说的话,我应该将NtOpenProcess函数重新HOOK到我自己的NtOPenProcess上加个判断语句如果发现游戏进程调用直接返回调用失败?
这样就能够解决了的?
2010-12-23 09:53
0
游客
登录 | 注册 方可回帖
返回
//