能力值:
( LV4,RANK:50 )
|
-
-
2 楼
用dll劫持啥
|
能力值:
( LV4,RANK:40 )
|
-
-
3 楼
网上的资料很多,名词也很多,“dll注入”,“inline hook”都不能完美解决不改动游戏程序,无需重定向的问题...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不改程序hook? 那你就ssdt hook ring0 inline hook。。。
|
能力值:
( LV4,RANK:40 )
|
-
-
5 楼
SSDT?
假如索引号固定的话,倒不失为一种方法...
但是ZwGetTickCount在Windbg中找不到enter结构...
求大神现身...
|
能力值:
( LV9,RANK:610 )
|
-
-
6 楼
有ZwGetTickCount这个函数吗。。。。。。
|
能力值:
( LV4,RANK:40 )
|
-
-
7 楼
呵呵,找不到的话,应该就没有吧...
可是GetTickCount对应的内核函数是什么呢?
|
能力值:
( LV9,RANK:610 )
|
-
-
8 楼
没有对应的内核函数。。。
7C8092AC > BA 0000FE7F mov edx,7FFE0000
7C8092B1 8B02 mov eax,dword ptr ds:[edx]
7C8092B3 F762 04 mul dword ptr ds:[edx+4]
7C8092B6 0FACD0 18 shrd eax,edx,18
7C8092BA C3 retn
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
在Ring0 下 Hook SSDT,既简单又实用。
|
能力值:
( LV4,RANK:40 )
|
-
-
10 楼
HOOK WM_GETMESSAGE即可~
|
|
|