首页
社区
课程
招聘
[旧帖] [求助]win7 下勾住目标线程的某个函数用什么方法好? 0.00雪花
发表于: 2013-10-21 11:44 1530

[旧帖] [求助]win7 下勾住目标线程的某个函数用什么方法好? 0.00雪花

2013-10-21 11:44
1530
win7下勾住目标进程的某个函数,要求在进程开始前就勾下来,这要用什么技术比较靠谱,我之前看过inline hook跟IAT_HOOK,IAT_HOOK能解决吗,求各位大神教育啊

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
应该与不脱壳破解一个道理吧,猜的。就是拦截程序入口点,然后写段汇编代码作iat hook,再跳回原入口点,纸上谈兵而已,不知可行否。
2013-10-21 15:06
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
传说IAT的缺陷是导入表的地址被优化储存在某个变量或者寄存器后就失效了,拦在程序入口点可以保证是在这些优化之前吗?求大神解惑,另外我还想了另外一种方法,就是在程序入口点的时候用inline钩子勾到我的函数那里,这样是否可行?
2013-10-22 17:10
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
实践出真知,不试试怎么知道
2013-10-22 17:38
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有道理,哈,我顾虑太多了
2013-10-23 11:04
0
游客
登录 | 注册 方可回帖
返回