能力值:
(RANK:50 )
|
-
-
2 楼
请确认你hook的位置会被执行到
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
SSDT HOOK肯定能勾到
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我想应该可以执行到啊。因为XP系统上是可以HOOK到的。除非是那个软件会判断现在是什么系统,是WIN7系统就执行另外的代码。
我想这种可能性较小,不过明天也可以试试。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我对这个不太了解。如果实在没办法了的话,我会去研究一下这个的。
|
能力值:
(RANK:50 )
|
-
-
6 楼
OD在该位置下断试试
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这个软件无法调试,因为加壳了。有什么软件能够检测到执行了哪些DLL中的哪些函数吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
OD调试不了啊。加壳了。我不会脱壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
R.的钩子很容易绕过的,都过时了=.=
|
能力值:
(RANK:50 )
|
-
-
10 楼
SOD啥的呢
既然你能hook,肯定能在同样的位置下断
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
你hook了哪个函数?
有些API要区分 A版和W版
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我hook的函数没有a版和w版。我hook的是winmm.dll中的waveInOpen函数。
|
能力值:
( LV4,RANK:40 )
|
-
-
13 楼
Win7的Dll有的打了IAT补丁,函数开头变成了jmp [xxx.NewFunction]
|
能力值:
(RANK:170 )
|
-
-
14 楼
还真有可能不同系统用不一样的api,你是要获取采集的声音么,有可能在xp用waveXX,在其他win os上用Dsound,xaudio2,coreaudio等都有可能的
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
能在xp(32位?)上运行,说明是32位程序?
请确认你要hook的dll的路径。32位程序在64位下运行的时候,hook的dll的位置并不是system32下的那些dll,同时注册表的位置也不一样的。
搞定了这些,32位程序在64位os下的hook,和32位os下是完全一样的。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
壳是SE吧,有shadow dll . API都被模拟了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我用的那个WIN7也是32位的哦。
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
很多壳会自己做模拟的API的。要验证的话,你要再深inline hook api下一层的子函数,一般壳模拟的话,也只模拟api本身的代码,不可能把api要调用的代码都模拟了。
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
怎么可能调试不到,__asm int 3难道都不执行么?
|
|
|