首页
社区
课程
招聘
[旧帖] VE的过HOOK的原理是什么? 0.00雪花
发表于: 2011-8-12 21:32 5806

[旧帖] VE的过HOOK的原理是什么? 0.00雪花

2011-8-12 21:32
5806
我试过好几个游戏,不管是SSDT HOOK   IAT HOOK  INLINE HOOK, VE都可以绕过HOOK打开和读取进程,我查看VE程序,貌似dak32.sysZ这个驱动促成了这种功能, 但是我想了解一下,他绕过这些HOOK的原理是什么?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 384
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个ve有官网链接么?
2011-8-12 23:56
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
只是一个CE的修改本吧?
2011-8-13 04:49
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有木有 程序嘛  调试看看久明白了。希望楼主能发程序上来。
不过估计是那个驱动自实现了很多函数,绕过了那些HOOK
2011-8-13 08:53
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你试过 NP  HS  没有 都没问题啊
2011-8-13 08:57
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NP HS这些都不认识啊,只知道几款游戏都可以附加分析读写内存!
2011-8-13 22:03
0
雪    币: 615
活跃值: (530)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
没程序怎么回答你的问题!把程序发上来,能过HP,NP不???不能过的话就不要发了
2011-8-14 17:13
0
游客
登录 | 注册 方可回帖
返回
//