首页
社区
课程
招聘
[求助]VC 如何获取进程API钩子如何卸载
发表于: 2013-1-8 15:24 3256

[求助]VC 如何获取进程API钩子如何卸载

2013-1-8 15:24
3256
请问各位大哥大姐 用【求助】VC 如何获取进程API钩子当获取到了又如何卸载 给点思路
或贴一点代码 让小弟好研究

不知道是不是我理解错了  
应该 是 Ring3 钩子恢复

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
思路很简单,但是实现起来很麻烦
先扫描进程API特征码,读取系统dll文件,进行对比,发现不一样的,就说明是被挂钩了,就可以从系统dll文件里面读取对应地址的特征码,再复制到API挂钩的地方
2013-1-8 16:57
0
游客
登录 | 注册 方可回帖
返回
//