首页
社区
课程
招聘
[原创]用户态完美实现"变速齿轮"
发表于: 2012-7-6 21:49 42970

[原创]用户态完美实现"变速齿轮"

2012-7-6 21:49
42970
收藏
免费 7
支持
分享
最新回复 (34)
雪    币: 949
活跃值: (18)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
26
mark 变速原理,感谢楼主共享
2012-7-10 11:05
0
雪    币: 235
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
程序之间奔溃了
2012-7-10 11:33
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
兼容性是個問題,如果其他版本系統,函數結束地址不同給你就悲劇了
2012-7-10 11:51
0
雪    币: 688
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
请问你的DLL怎么注入测试啊
2012-7-10 12:16
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
DLL里正常HOOK SetTimer
EXE里HOOK NtResumeThread,判斷是否為新進程,新進程就注入DLL
用此EXE運行掃雷即可

原理是在掃雷調用SetTimer前HOOK掉
2012-7-10 12:57
0
雪    币: 225
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
調用SetTimer前HOOK掉,这样只有在创建线程时HOOK,新建的Timer可以处理,如果Timer已经创建,注入进去怎么hook??
2012-7-11 13:10
0
雪    币: 416
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
不错啊,学习了,谢谢.
2012-7-12 08:15
0
雪    币: 45
活跃值: (51)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
33
有朋友反映说, 注入不能运行.
我表示 我Hook这三个函数用的是硬编码, 大家的电脑上着三个函数的地址如果跟我的不同, 可自行更新:

1> 将 三个 HookAddr_XXX  更新成你的机器上的地址
2>将这个HookAddr_ XXX处的代码, 改一个Jmp, 直接跳转到对应的HookFunc_XXX即可...

另外关于那个SetTimer的Hook, 上面有朋友解释了, 我也是那么理解的...
2012-7-12 19:05
0
雪    币: 215
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
谢谢楼主的分享
2017-8-18 13:34
0
雪    币: 2044
活跃值: (237)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
35
mark.....
2017-8-19 10:03
0
游客
登录 | 注册 方可回帖
返回
//