首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
3
0
[原创]做程序保护,Hook了ObOpenObjectByPointer和NtReadVirtualMemory但有兼容问题
发表于: 2012-7-27 08:37
5530
[原创]做程序保护,Hook了ObOpenObjectByPointer和NtReadVirtualMemory但有兼容问题
senilewolf
2012-7-27 08:37
5530
做程序保护,Hook了ObOpenObjectByPointer和NtReadVirtualMemory但有兼容问题
如果单独hook ObOpenObjectByPointer 或 NtReadVirtualMemory 驱动运行良好,无任何问题。
但只要同时hook,然后随便打开一个程序(因为NtReadVirtualMemory是在读进程内存的时候才用到,所以打开一个程序马上就能调用这个函数,进而对这个函数进行测试),就马上蓝屏。
我把自己写的 ObOpenObjectByPointer和NtReadVirtualMemory 函数中的功能代码全部注释,只留下简单的跳转,调用原函数,问题依然存在
找了网上很多方法都没有奏效,神啊,帮帮我吧
求各路神仙可以帮忙解答,谢谢
另:请在XP下测试。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
程序保护源码.rar
(647.08kb,56次下载)
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
2
)
senilewolf
雪 币:
28
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
31
粉丝
0
关注
私信
senilewolf
2
楼
自己顶一下,希望有大牛解答
2012-8-1 09:00
0
天涯一鸿
雪 币:
1050
活跃值:
(1208)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
440
粉丝
0
关注
私信
天涯一鸿
3
楼
在ProxyNtReadVirtualMemory中再填充一个字节90,问题解决……
2012-8-1 11:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
senilewolf
4
发帖
31
回帖
10
RANK
关注
私信
他的文章
救命啊,DLL中创建对话框问题闷头折磨了我一个星期了,大侠帮帮忙救命!救命!救命!救命!
6104
[求助]驱动中可以写构造函数吗
7483
[原创]做程序保护,Hook了ObOpenObjectByPointer和NtReadVirtualMemory但有兼容问题
5531
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
softbihu
kanxue
liop
笨奔
sxniao
Winker
wzanttm
lookzo
gspltjw
cmdxhz
wanghail
轻灵秋水
nonhuman
天涯一鸿
baijianli
hatling
bnbsoft
syh逍遥游
JWPL
aliugo
warfrog
MRHuang
dkxzl
voroojax
更新
clitk
yxuenong
唐某某
xiaoweime
myppplll
mnipxh
fishgs
ttuiop
binghui
jianweis
dkm
勾起
肖毅
viphack
achuana
jpywolf
lovesjsjsj
senilewolf
lvbenke
AioliaSky
jsubject
yklsossan
瑶台一梦
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部