首页
社区
课程
招聘
[旧帖] 求教,如何知道一个C++程序对被HOOK进程用了哪些函数做了些什么? 0.00雪花
发表于: 2011-3-3 13:46 4598

[旧帖] 求教,如何知道一个C++程序对被HOOK进程用了哪些函数做了些什么? 0.00雪花

2011-3-3 13:46
4598
一个C++程序(无壳)HOOK了另一个进程(C++程序),我想知道他是在哪个内存位下了钩子,用了哪些函数具体做了些什么。
有没有可能得到这些信息?如何得到?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
我觉得首先楼主要搞清楚什么是hook  hook的常用方法有哪些。
还有 内存补丁 是什么。
2011-3-3 14:00
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢回答。

我是一名初学者,对汇编、HOOK等内容了解有限。
想要分析的程序是一个游戏外挂程序。他很神奇,所有的游戏外挂程序在游戏更新后,外挂也需要更新。我猜测,被HOOK的内存位变了,所以需要更新。然而这个程序则不需要,无论游戏方如何更新,这个外挂程序完全无需更新,就可以直接使用。(已经排除通过网络后台更新)

所以我很困惑,他是怎么做到的。
希望诸位可以给一些提示。
特别想知道有没有可以知道一个程序运行过程以及使过哪些函数的办法?
2011-3-3 14:12
0
游客
登录 | 注册 方可回帖
返回
//