-
-
[旧帖]
[求助]关于inlink hook获取当前值和原始值求助
0.00雪花
-
发表于:
2012-10-17 08:42
1271
-
[旧帖] [求助]关于inlink hook获取当前值和原始值求助
0.00雪花
用XT工具看被ssdt/inline hook掉的函数都有一个地址当前值和地址原始值,
在驱动中我们要如何获取到这个当前值和原始值呢,
如果我们有一个函数被hook了,那直接获取地址原始值修改回去就可以恢复了inline hook
当然,有的游戏有检测恢复,那我们又可以在恢复之后把之前得到的当前值在写回去就实现了hook从而不被检测
问题是如何得到这个当前值和原始值,并进行操作呢?求解?
这样可以得到当前函数地址的当前值,那原始值该如何获取呢?求助
[课程]Android-CTF解题方法汇总!