首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]求一个HOOK 了NtOpenProcess 的驱动`
0.00雪花
发表于: 2010-12-23 13:26
1123
[旧帖]
[求助]求一个HOOK 了NtOpenProcess 的驱动`
0.00雪花
abeyy
2010-12-23 13:26
1123
求一个HOOK 了NtOpenProcess 的驱动`
我想自己练习下恢复过来``因为刚学``不要inline hook的``
要SSDT HOOK 的`谢谢了
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
fzhaoqiang
雪 币:
7
活跃值:
(32)
能力值:
( LV2,RANK:10 )
在线值:
发帖
124
回帖
373
粉丝
1
关注
私信
fzhaoqiang
2
楼
我也刚接触这东西?
问一下哈..
不同HOOK方式,恢复的方式也必须得用HOOk的那种方法?
2010-12-23 13:36
0
无泪城
雪 币:
193
活跃值:
(64)
能力值:
( LV3,RANK:30 )
在线值:
发帖
8
回帖
246
粉丝
2
关注
私信
无泪城
3
楼
http://www.bpsend.com/ 上有一个
2010-12-23 13:37
0
abeyy
雪 币:
53
活跃值:
(32)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
26
粉丝
0
关注
私信
abeyy
4
楼
SSDT HOOK的``好象恢复函数地址就行 inline hook 好象要改函数里面的跳转``不知道有没说错
2010-12-23 13:37
0
abeyy
雪 币:
53
活跃值:
(32)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
26
粉丝
0
关注
私信
abeyy
5
楼
谢谢3楼的``
2010-12-23 13:38
0
huhe
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
huhe
6
楼
我也想参与交流啊
可惜自己不会哦
哎
2010-12-23 13:56
0
LeoF
雪 币:
249
活跃值:
(25)
能力值:
( LV5,RANK:60 )
在线值:
发帖
5
回帖
95
粉丝
0
关注
私信
LeoF
1
7
楼
http://bbs.pediy.com/showthread.php?t=126574
这是个NtCreateSection的例子
2010-12-23 13:56
0
LeoF
雪 币:
249
活跃值:
(25)
能力值:
( LV5,RANK:60 )
在线值:
发帖
5
回帖
95
粉丝
0
关注
私信
LeoF
1
8
楼
http://bbs.pediy.com/showthread.php?t=126574
这是个NtCreateSection的例子
2010-12-23 13:57
0
tfzxyinhao
雪 币:
306
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
180
粉丝
0
关注
私信
tfzxyinhao
9
楼
http://bbs.pediy.com/showthread.php?t=127040&highlight=ssdt
2010-12-26 00:45
0
fzhaoqiang
雪 币:
7
活跃值:
(32)
能力值:
( LV2,RANK:10 )
在线值:
发帖
124
回帖
373
粉丝
1
关注
私信
fzhaoqiang
10
楼
这个东西发现SSDTHOOK的话自己写一个然后加个海原函数就OK了?
MmGetSystemRoutineAddress这个函数返回当前原始地址
再用SSDK表的那个结构倒出来的数据获取当前函数地址
然后问当前函数地址里写入我们自己函数的地址?
这样就算是还原了的?
2010-12-29 14:12
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
abeyy
8
发帖
26
回帖
10
RANK
关注
私信
他的文章
[讨论]请问目前在驱动程序上做保护防破解(加大破解成本)最好的解决方案有哪些?
6457
[求助]一开OD S`D 的xx岛游戏就关闭了`求解决思路`
905
[求助]游戏保护检测到非法程序是什么原理?
1466
[求助]怎么实现自定义的 NtOpenProcess 里面的CALL 指令
975
[求助]游戏的反W`G 系统 检测到调试器非法是什么原理
1633
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部