能力值:
( LV2,RANK:10 )
|
-
-
26 楼
偶尔可以玩一下
|
能力值:
( LV9,RANK:380 )
|
-
-
27 楼
方法有人放出来了。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
弟子愿拜猥琐为师
请收下我吧.
|
能力值:
( LV12,RANK:760 )
|
-
-
29 楼
下回放x64的么~
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
请问我这样调用你又怎么在ring3 hook我
mov eax,service_id
lea edx,service_param
int 2eh
|
能力值:
( LV5,RANK:71 )
|
-
-
31 楼
360xx,tpxx,xxxxxxx
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
不支持Win8 系统
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
此帖高能回复,小菜学习了。
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
hook来hook去的,R3,R0,像踢球一样,不带这么玩的,没意思
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
有点意思。哈。。。。。
|
能力值:
(RANK:10 )
|
-
-
36 楼
Thanks for share.
|
能力值:
( LV5,RANK:70 )
|
-
-
37 楼
一样啊.短跳再长跳..长度不够就换个长度够的
|
能力值:
( LV5,RANK:70 )
|
-
-
38 楼
改改就支持了.
|
能力值:
( LV4,RANK:50 )
|
-
-
39 楼
你没明白我意思,我的程序是活的啊,程序还可能有不同的版本,特征码,代码地址都可能不一样,也不会调用sysenter
|
能力值:
( LV3,RANK:20 )
|
-
-
40 楼
HOOK 虽然没意识,但还是比较实用的
|
能力值:
( LV3,RANK:20 )
|
-
-
41 楼
这个在OD里面试过,是无法修改的。不过如果不是所有的进程的那块内存都映射到同一个页面的话,在ring0修改,对单进程做hook还是非常方便的。不用sysenter,用int 2E,甚至改用int 80。不过这个扯的有点远,需要重载内核才可以。
|
能力值:
( LV5,RANK:70 )
|
-
-
42 楼
那块系统共享内存是系统最特殊的共享内存.我记得西裤有一文章专门写这块内存的.我这里写的只是一个思路.一种方法.**的可以由这个演变出很多种可能.
|
能力值:
( LV3,RANK:20 )
|
-
-
43 楼
能否给出西裤的网址,多谢了。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
Win8 可以试试 应该是不可以的
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
支持下。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
46 楼
很不错了 其实可以用HOOK库 直接HOOK 和普通的inline hook 没太大区别
|
|
|