能力值:
( LV2,RANK:10 )
|
-
-
2 楼
先 用OD察看是否 修改代码成功 看看修改成功没或则修改错没
如果你确定是修改对了 就在你修改处下断 F7跟进 看看有没有道你自己的程序中去
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我自己写的小例子运行没有问题,但是像IE、QQ之类的就不行
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
IE就不知道了 从没HOOK过
软件的话,有的软件有防HOOK 防修改功能。
另外我还有点不知道 你HOOK的是主程序模块位置还是send(kenerl32.dll)
主程序模块位置是每种程序HOOK位置不同的。 HOOK方式也可能不同
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
哦,我Hook的是WS2_32.dll里面的send ,sendto, recv ,recvfrom函数~~~用的是ReplaceIATEntryInOneMod,然后用CPIHook到所有调用WS2_32.dll的程序
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
怎么没有理我?还是这个问题太简单了?
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
拿起工具调试一下就知道挂上没有挂上了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
什么工具呀??
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
有OD或者是IDA看看IE的导入表,有可能用的是WSA这类函数,如果没有导入表,那就自己在WSA这类函数上下断,看看.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
用Prcview看过了,QQ进程地址里面确实有我的DLL,但是就是没有调用
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我不明白的是为什么Fetion可以,QQ就不行
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
QQ的我没记错的是inline hook的。而且你hook之后要看一下,后启动的程序如果也挂钩了同一个函数。那他就优先拥有掌控权。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
很有道理,再罗嗦一句,我如何保证最后调用我的DLL?或者说有什么方式让QQ最终用我的DLL
|
|
|