首页
社区
课程
招聘
R3实现全局HOOK 又不想用往所有进程注入代码的方式 有哪些方法
发表于: 2013-1-8 19:53 7554

R3实现全局HOOK 又不想用往所有进程注入代码的方式 有哪些方法

2013-1-8 19:53
7554
R3 HOOK所有进程 是不是要 HOOK到所有进程指定的API函数 才能实现全局HOOK
除了驱动有没有别的办法实现
就是 我想实现HOOK所有进程又不想注入所有进程去HOOK 有没有简单的方法

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 458
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
想吃肉又不想长胖...
2013-1-8 20:05
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
汗 大哥正经点
2013-1-8 20:08
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
顶上去 看大家有没有办法
2013-1-8 20:15
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
顶上去 看大家有没有办法
2013-1-8 20:28
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
办法很简单,绕过CopyOnWrite,直接写物理内存,实现全局hook,
就怕你不懂~
2013-1-8 20:46
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
不想用驱动?那就直接ring3读写\Device\PhysicalMemory吧~
2013-1-8 20:48
0
雪    币: 2443
活跃值: (464)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
利用 explorer
2013-1-9 22:00
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
按你说的条件,没办法做,至少我是觉得没办法.
2楼虽然是开玩笑,但就是那个意思.
ring0不考虑,ring3不注入,那你想怎么全局?
全局其实就是向所有进程注入自己的代码,这点省不掉的.
2013-1-9 22:38
0
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
ups10.dll
2013-1-21 13:42
0
雪    币: 7583
活跃值: (5422)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
10楼这个不错,效果很好。
2013-1-22 00:03
0
雪    币: 98
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
胡乱使用这玩意,会直接被杀软报。。。已经被盯死了
2013-1-28 11:14
0
雪    币: 220
活跃值: (731)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
安装36X的机器对USP10,LPK等劫持手段,有免疫功能的
2013-1-29 17:35
0
游客
登录 | 注册 方可回帖
返回
//