能力值:
( LV2,RANK:10 )
|
-
-
2 楼
那么爱发 就把全书发出来
我就退款不用买了
|
能力值:
( LV11,RANK:190 )
|
-
-
3 楼
Talk is cheap. Show me the code.
|
能力值:
( LV12,RANK:760 )
|
-
-
4 楼
虚表hook说白了其实就是修改类内的那个table的定义,但是table本身在pe的段里,于是传说中动态HASH CHECK直接完败此物~~Call Stack检测其实主要是针对某些call做的,不是所有的call都有~~
|
能力值:
( LV12,RANK:320 )
|
-
-
5 楼
这是水贴么.....
|
能力值:
( LV3,RANK:25 )
|
-
-
6 楼
全call到自己的一个函数,根据ret地址判断是第几个函数被call,是这样吗?
之前hook掉整个vm_hanlder表,vmp是1个表,tmd是几个表,哪个hanlder被调用都可以知道
|
能力值:
(RANK:10 )
|
-
-
7 楼
Thanks for shrae.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
小鸡弟弟完爆...........bingo.........
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
说白了,就相当于是把Inline内联汇编Hook,替换成了Table函数表篡改Hook,是这样吗?LZ?
这让我想起了当初学驱动的时候,Inline Hook和SSDT Hook之间的区别,呵呵
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
的确,虚函数表Table跟IAT,EAT一样,也是在pe的Section里面,篡改PE结构,将会被一个MD5,校验和之类的Check直接秒杀...
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
mark!!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
看来像获得认可,很不容易的,楼主加油
|
|
|