首页
社区
课程
招聘
[旧帖] 如何hook dll类型用指针操作内存的 内容? 0.00雪花
发表于: 2013-6-5 16:47 3467

[旧帖] 如何hook dll类型用指针操作内存的 内容? 0.00雪花

2013-6-5 16:47
3467
如何hook dll类型用指针操作内存的 内容?
是指针操作的. dll已经注入到目标进程了!

不是那个Hook WriteProcessMemory & ReadProcessMemory!

各位大大有什么思路吗??

我有这么一个思路:
把整片内存进行内存访问异常
判断,如果是游戏进行内存访问读写,则放行
就把整片内存都进行拒绝读写
修改内存的读写属性

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那岂不基地址全被人抄了
2013-6-5 17:28
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
偷数据?
2013-6-5 18:17
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
又是你,早上都说了.从基础开始,你还想偷.这是偷不到的,除非他傻到用函数去处理.当然既然你问了,我就回答你什么情况可以获取到,处理缺页一样,IDT 0x0E!!!如果是从外挂的模块读取游戏进程的数据就全部过滤出来.
2013-6-5 19:19
0
游客
登录 | 注册 方可回帖
返回
//