首页
社区
课程
招聘
[不敢声称原创,怕被喷]R3下猥琐NTDLL钩子
发表于: 2013-3-6 05:25 22396

[不敢声称原创,怕被喷]R3下猥琐NTDLL钩子

2013-3-6 05:25
22396
收藏
免费 6
支持
分享
最新回复 (45)
雪    币: 74
活跃值: (703)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
偶尔可以玩一下
2013-3-7 09:26
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
27
方法有人放出来了。
2013-3-7 09:57
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
弟子愿拜猥琐为师
请收下我吧.
2013-3-7 11:40
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
29
下回放x64的么~
2013-3-8 12:17
0
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
30
请问我这样调用你又怎么在ring3 hook我

mov eax,service_id
lea edx,service_param
int 2eh
2013-3-8 17:40
0
雪    币: 10726
活跃值: (2730)
能力值: ( LV5,RANK:71 )
在线值:
发帖
回帖
粉丝
31
360xx,tpxx,xxxxxxx
2013-3-8 17:59
0
雪    币: 247
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST
32
不支持Win8 系统
2013-3-8 18:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
此帖高能回复,小菜学习了。
2013-3-8 18:39
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
hook来hook去的,R3,R0,像踢球一样,不带这么玩的,没意思
2013-3-8 23:07
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
有点意思。哈。。。。。
2013-3-9 14:29
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
36
Thanks for share.
2013-3-10 14:15
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
37
一样啊.短跳再长跳..长度不够就换个长度够的
2013-3-10 16:01
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
38
改改就支持了.
2013-3-10 16:02
0
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
你没明白我意思,我的程序是活的啊,程序还可能有不同的版本,特征码,代码地址都可能不一样,也不会调用sysenter
2013-3-10 19:50
0
雪    币: 487
活跃值: (288)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
40
HOOK 虽然没意识,但还是比较实用的
2013-3-10 21:43
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
41
这个在OD里面试过,是无法修改的。不过如果不是所有的进程的那块内存都映射到同一个页面的话,在ring0修改,对单进程做hook还是非常方便的。不用sysenter,用int 2E,甚至改用int 80。不过这个扯的有点远,需要重载内核才可以。
2013-3-11 09:52
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
42
那块系统共享内存是系统最特殊的共享内存.我记得西裤有一文章专门写这块内存的.我这里写的只是一个思路.一种方法.**的可以由这个演变出很多种可能.
2013-3-11 10:46
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
43
能否给出西裤的网址,多谢了。
2013-3-12 10:14
0
雪    币: 247
活跃值: (112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST
44
Win8 可以试试  应该是不可以的
2013-3-25 13:54
0
雪    币: 130
活跃值: (392)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
支持下。。。
2013-3-30 20:29
0
雪    币: 346
活跃值: (129)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
46
很不错了 其实可以用HOOK库 直接HOOK 和普通的inline hook 没太大区别
2013-4-7 19:59
0
游客
登录 | 注册 方可回帖
返回
//