首页
社区
课程
招聘
[求助]关于spy++ 显示窗口的问题,测试发现SSDT shashow下,窗口还是被揪出来了
发表于: 2012-5-27 13:03 7141

[求助]关于spy++ 显示窗口的问题,测试发现SSDT shashow下,窗口还是被揪出来了

2012-5-27 13:03
7141
之前按照
http://bbs.pediy.com/showthread.php?t=65931
中说的方法,发现对spy++ 彻底失效,仍然能被显示
然后再按照
http://www.cnblogs.com/fangkm/archive/2009/11/07/1546843.html
中说的API hook的方法,也对spy++ 失效,
最后自己有hook了 getwindow 并且隐藏进程,
spy++仍然能够将保护的窗口揪出来
失望中。。。。
不知道是不是方向没走对,感觉spy++中调用的函数不是常规的,
连直接丢弃FindWindows 和EnumWindows 的情况下,spy++仍然能找到
现在彻底陷入无解状态了,
敢请大牛指点一二,万分感谢,!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在线求解,望解答,再次感谢!
2012-5-27 14:13
0
雪    币: 506
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不如你逆向一下spy++,看看用的什么函数,
2012-5-27 22:15
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
4
WindowFromPoint  额
2012-5-28 08:57
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可能不是这个哦,我分别API hook  和shadow HOOK 了这个函数,spy 还是显示出来了
2012-5-28 21:27
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
水平有限啊,这个软件太大了,ida没看出来
2012-5-28 21:28
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
7
SPY++ 有源代码 兄弟,网上搜索下。。就算用IDA 你可以看出他导用了那些函数。
2012-6-2 09:19
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
大哥,这个貌似没有吧,我已经苦苦搜索了很久了,都没看到,可否给个链接,写了!
2012-6-2 16:03
0
雪    币: 103
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
确实是这样的,你可以去逆向一下他的实现原理,防护FindWindows之类的查找窗口函数是无法做到隐藏窗口的,现在大部分游戏保护都不做这种隐藏了
2012-6-4 17:34
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
是这样的,我的直觉是spy++不是通过普通的方法枚举的窗口,正试图逆向之。。
2012-6-6 17:03
0
雪    币: 204
活跃值: (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
难道是暴力枚举窗口
2012-8-4 15:30
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
12
某个函数不走SHADOW SDT。。。
2012-8-4 21:45
0
游客
登录 | 注册 方可回帖
返回
//