首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]怎样获取一个进程使用的所有api函数的地址
发表于: 2012-4-9 14:23
6304
[求助]怎样获取一个进程使用的所有api函数的地址
MagicFuzzX
2012-4-9 14:23
6304
想写一个ring3 hook恢复工具,第一步想先获取进程使用的所有api函数地址,然后跟通过文件解析的rva地址进行对比,但是如何获取呢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
crackJ
雪 币:
159
活跃值:
(80)
能力值:
( LV4,RANK:50 )
在线值:
发帖
19
回帖
108
粉丝
0
关注
私信
crackJ
1
2
楼
那你想怎么解决inlinehook呢
2012-4-9 16:47
0
小灰狼
雪 币:
3
活跃值:
(178)
能力值:
( LV3,RANK:20 )
在线值:
发帖
20
回帖
79
粉丝
1
关注
私信
小灰狼
3
楼
遍历 输入表呗。
2012-4-9 17:12
0
evilor
雪 币:
297
活跃值:
(265)
能力值:
( LV4,RANK:55 )
在线值:
发帖
34
回帖
660
粉丝
2
关注
私信
evilor
4
楼
楼主思路不是很对,你这只能检测iat hook
2012-4-9 18:12
0
smilediy
雪 币:
136
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
114
粉丝
0
关注
私信
smilediy
5
楼
我也不知道,求指导
2012-4-9 18:57
0
smilediy
雪 币:
136
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
114
粉丝
0
关注
私信
smilediy
6
楼
求指导
2012-4-9 18:59
0
小灰狼
雪 币:
3
活跃值:
(178)
能力值:
( LV3,RANK:20 )
在线值:
发帖
20
回帖
79
粉丝
1
关注
私信
小灰狼
7
楼
本来就很难完美解决,iat hook用遍历iat,inline hook 特征码检测。感觉工作量大,效果也不理想。
2012-4-9 19:50
0
kingsdows
雪 币:
135
活跃值:
(106)
能力值:
( LV2,RANK:140 )
在线值:
发帖
12
回帖
110
粉丝
1
关注
私信
kingsdows
3
8
楼
直接学xt吧,遍历所有模块,定位代码段,修复重定位,读文件和内存中的比较
2012-4-11 09:48
0
莫灰灰
雪 币:
2271
活跃值:
(2160)
能力值:
(RANK:400 )
在线值:
发帖
22
回帖
712
粉丝
47
关注
私信
莫灰灰
9
9
楼
兄弟参考下吧。
http://bbs.pediy.com/showthread.php?t=147059
2012-4-11 09:52
0
hnzcyjszc
雪 币:
191
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
95
粉丝
0
关注
私信
hnzcyjszc
10
楼
这种活其实不用自己搞了 就拿个XUETR查查吧
因为真的搞出来也没什么用 别人用重载系统DLL来绕HOOK 你对比静态PE是无效的
2012-4-20 10:35
0
MagicFuzzX
雪 币:
12
活跃值:
(767)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
400
粉丝
1
关注
私信
MagicFuzzX
11
楼
其实主要是想要X64的~~
2012-4-20 15:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
MagicFuzzX
38
发帖
400
回帖
10
RANK
关注
私信
他的文章
[求助]win7 x64下如何保护进程的句柄对象不被别人关闭
4723
[求助]不同线程打开同一个文件的句柄是一样的?
5283
[求助]没有安全权限的filemapping是如何创建出来的?
3923
[求助]如何在服务程序里面创建一个普通权限的进程
5057
[求助]关于X64下面的reload dll
5348
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部