首页
社区
课程
招聘
[原创]终极hook技术
发表于: 2013-2-10 21:28 23966

[原创]终极hook技术

2013-2-10 21:28
23966
收藏
免费 6
支持
分享
最新回复 (47)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
mark一下
2013-3-4 21:45
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
MARK 一下。。慢慢看。
2013-3-14 15:52
0
雪    币: 297
活跃值: (120)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
28
我了个去,冲各位大牛这犀利的思路,也得标记下。
2013-3-18 08:22
0
雪    币: 409
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
不明白!!!
2013-3-18 08:30
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
看了老V的思路,楼主的思路必须MARK下~
2013-3-18 12:20
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
请问,那个07FFE0800h地址你是怎么确定的。新手,可能问题有点弱智,但时间方便的话,还是拜托你回答一下。
2013-3-18 14:36
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
大牛思路,值得马克。
2013-3-18 14:49
0
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
33
mark 一下
2013-3-25 20:59
0
雪    币: 105
活跃值: (38)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
说的非常有道理的说。。。。 。。。。。我编码了。。。 确实很hi。。。。 。。。。
楼主在这意淫,编码的时候会有很多东西的说。。。
2013-4-3 10:08
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
mark
2013-6-11 02:01
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
36
路过,收藏一下
2013-6-11 04:27
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
37
[QUOTE=学雄;1142055]
直接修改自己的内核文件
在KiFastCallEntry里面写入

mov eax,07FFE0800h
mov eax,[eax]
test eax,eax
je @f
jmp eax
@@:

continue
code xxxxxxxxxx

然后进行checksun
然后重...[/QUOTE]
其实X64下根本不用修改.因为X64位不是CALL了 是JMP  直接修改那个地址就可以了.而且也没检查到HOOK
2013-6-11 05:19
0
雪    币: 53
活跃值: (528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
哇塞。。mark了
2013-6-12 18:32
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
我也来标记下
2013-6-12 19:24
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
mark一下
2013-6-12 19:54
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
没看懂,求指导。
2013-6-12 20:38
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
1.暗桩 很想掌握其原理和实现
2.x64系统下的矛盾 很想掌握其原理和实现
谢谢楼主坦言
2013-7-14 19:10
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
也许用得着,收藏了。
2013-7-20 08:39
0
雪    币: 396
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
收藏一下,值得验证。
2013-7-20 09:21
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
win8成功?
……还有,摆脱别打马赛克……菜鸟看不懂
2013-7-20 11:31
0
雪    币: 45
活跃值: (305)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
现在看不懂,半年后在看把,收藏一下
2013-7-21 10:53
0
雪    币: 290
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
望尘莫及啊..  要抓紧学习了..
2013-7-21 11:12
0
雪    币: 42
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
48
mark    thanks
2013-7-26 11:29
0
游客
登录 | 注册 方可回帖
返回
//