首页
社区
课程
招聘
[求助]WIN7 64位的应用层 有什么比较通用的全局hook方法?
发表于: 2011-6-2 22:14 8225

[求助]WIN7 64位的应用层 有什么比较通用的全局hook方法?

2011-6-2 22:14
8225
比较稳一些的方法。驱动要签名 MHOOK 配合 appinit也要签名,detours64位的要买,估计也是和mhook差不多 。
我就想hook下 判断进程的执行 做些允许放行的操作。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 114
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还有就是一般来说在应用层下HOOK哪个函数 比较准一些 createprocess好像explorer不是全部都通过他来创建进程
2011-6-2 23:24
0
雪    币: 165
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
createprocessinternalW吧,detours是好东西。想注入还是在驱动搞搞好点。
2011-6-2 23:31
0
雪    币: 114
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
64位的WIN7驱动 要签名啊,悲催。
2011-6-3 11:07
0
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
zeus的代码能解决不?
2011-6-3 11:25
0
雪    币: 114
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
暂时功力不够 一些泄漏的源码于我太撑了 不敢看。
2011-6-3 12:56
0
雪    币: 18
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
远程线程注入explorer 加载的EXE和DLL都要64位
2011-6-4 00:52
0
雪    币: 238
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
win7 32位倒是搞过,用Mhook轻松搞定
没有试过64位,不知道有没有特别的
2011-6-8 10:58
0
雪    币: 18
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我写测试的时候没问题 ,端午一过 就注不进去了 也没找原因。
2011-6-9 09:49
0
游客
登录 | 注册 方可回帖
返回
//