能力值:
( LV9,RANK:330 )
|
-
-
26 楼
mark 变速原理,感谢楼主共享
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
程序之间奔溃了
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
兼容性是個問題,如果其他版本系統,函數結束地址不同給你就悲劇了
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
请问你的DLL怎么注入测试啊
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
DLL里正常HOOK SetTimer
EXE里HOOK NtResumeThread,判斷是否為新進程,新進程就注入DLL
用此EXE運行掃雷即可
原理是在掃雷調用SetTimer前HOOK掉
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
調用SetTimer前HOOK掉,这样只有在创建线程时HOOK,新建的Timer可以处理,如果Timer已经创建,注入进去怎么hook??
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
不错啊,学习了,谢谢.
|
能力值:
( LV3,RANK:20 )
|
-
-
33 楼
有朋友反映说, 注入不能运行.
我表示 我Hook这三个函数用的是硬编码, 大家的电脑上着三个函数的地址如果跟我的不同, 可自行更新:
1> 将 三个 HookAddr_XXX 更新成你的机器上的地址
2>将这个HookAddr_ XXX处的代码, 改一个Jmp, 直接跳转到对应的HookFunc_XXX即可...
另外关于那个SetTimer的Hook, 上面有朋友解释了, 我也是那么理解的...
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
谢谢楼主的分享
|
能力值:
( LV3,RANK:30 )
|
-
-
35 楼
mark.....
|
|
|