首页
社区
课程
招聘
[旧帖] [求助]加壳的程序不能Hook API吗? 0.00雪花
发表于: 2013-9-12 18:14 2144

[旧帖] [求助]加壳的程序不能Hook API吗? 0.00雪花

2013-9-12 18:14
2144
想用API Hook修改一个程序,但是这个程序好像是加了壳的。
用PEID看,似乎是UPX1的壳。

用我的Hook程序去钩自己写的一个例子程序,没有问题。但是就是不能Hook到那个加壳程序上。
是加壳的程序就不能Hook到了吗?

但是我觉得不管怎么加壳,他都得调用API啊,我的dll和他的EXE在一个进程里面,只要他调用了API我都应该可以Hook得到啊。

实在是不解。本人小白,请大家赐教。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 20
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
个人猜测:
1.他调用的不是你hook的api
2.有些api分A版和W版的,你是否都Hook了
3.未知
2013-9-12 18:41
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
他是VB程序,用PEExplore和SmartCheck看,调用了我要Hook的函数。
我想Hook的是OleLoadPicture,没有A版和W版之分。

难道加了壳,就真的不能Hook到了吗?
2013-9-12 20:03
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
加壳肯定是能hook的
2013-9-12 20:14
0
雪    币: 267
活跃值: (438)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
5
你下钩子的程序在壳程序运行完毕后才运行,哪能钩到壳程序的API调用。但也可能是壳程序自己加载另一份系统模块,你就是在壳程序之前下钩子也钩不到壳程序的API调用
2013-9-15 11:11
0
游客
登录 | 注册 方可回帖
返回
//