首页
社区
课程
招聘
[旧帖] [求助]关于inlink hook获取当前值和原始值求助 0.00雪花
发表于: 2012-10-17 08:42 1271

[旧帖] [求助]关于inlink hook获取当前值和原始值求助 0.00雪花

2012-10-17 08:42
1271
用XT工具看被ssdt/inline hook掉的函数都有一个地址当前值和地址原始值,

在驱动中我们要如何获取到这个当前值和原始值呢,

如果我们有一个函数被hook了,那直接获取地址原始值修改回去就可以恢复了inline hook

当然,有的游戏有检测恢复,那我们又可以在恢复之后把之前得到的当前值在写回去就实现了hook从而不被检测

问题是如何得到这个当前值和原始值,并进行操作呢?求解?



这样可以得到当前函数地址的当前值,那原始值该如何获取呢?求助

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
在特定的系统下 有简单的方法, 没开游戏的时候 看下这个值 记下来 然后硬编码

通用的是解析ntoskrnl文件
2012-10-17 09:10
0
雪    币: 21
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么意思呢,
可否解释一下
2012-10-17 09:31
0
雪    币: 21
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4


这样可以得到inline hook函数的当前值,可是原始值改如何获取呢?求助
上传的附件:
2012-10-17 16:25
0
游客
登录 | 注册 方可回帖
返回
//