首页
社区
课程
招聘
[旧帖] [求助]怎么恢复应用层的钩子? 0.00雪花
发表于: 2011-2-11 01:48 1838

[旧帖] [求助]怎么恢复应用层的钩子? 0.00雪花

2011-2-11 01:48
1838
在用 XueTr 查看进程的时候,有个应用层钩子->进程钩子 的功能,可以扫描钩子,恢复钩子

它的原理是怎么实现的呢?应该不用驱动就可以实现吧?

我现在想学写这样一个小工具,能恢复inline Hook就行

学编程时间不长,实在不懂该怎么着手;

谁能给点相关资料,最好有完整的VC代码

非常感谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 14
活跃值: (46)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
有源码吗?
2013-8-5 16:33
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
既然知道用工具恢复,那应该看到是哪个 dll中的哪个函数被hook了吧,比如user32.dll,ntdll.dll等等
用OD反汇编进去看看,或者直接用工具反汇编,看看是哪里被改了
在程序中用LoadLibrary,再GetProcAddress谁到被hook的函数源地址,根据被改动的情况再改回去
2013-8-6 00:57
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
xuetr轻松一点就OK……一般人我不告诉他
2013-8-6 10:34
0
游客
登录 | 注册 方可回帖
返回
//