首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
6
0
[分享]32位hook还原
发表于: 2014-1-10 09:43
6019
[分享]32位hook还原
瀚海云烟
1
2014-1-10 09:43
6019
标 题: 【分享】32位hook还原
作 者: 瀚海云烟
时 间: 2014-01-10,09:40:37
链 接: http://bbs.pediy.com/showthread.php?t=183639
很早之前写的一份代码,放在硬盘上都忘记了,整理的时候发现了。这些东西,看雪大牛很早前应该发过了。
inline hook恢复是直接读取硬盘上的文件对比进行恢复的,代码包括inline hook、IAT hook恢复。
代码似乎有点不是很稳定(主要是IAT恢复部分不稳定,单独测试恢复Inline hook没发现问题)
在我的win x64 sp1上恢复32位QQ程序莫名的会多出一个wshtcpip.dll被ws2_32 IAT hook的东西,不晓得不稳定是不是跟这个有关系。
发现问题,欢迎过来拍砖。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
UnHook.rar
(55.39kb,113次下载)
收藏
・
6
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
htpidk
雪 币:
7344
活跃值:
(4044)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
278
粉丝
1
关注
私信
htpidk
2
楼
支持LZ了
2014-1-10 12:34
0
cqzj70
雪 币:
77
活跃值:
(48)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
325
粉丝
0
关注
私信
cqzj70
3
楼
MARK
2014-1-16 14:52
0
cqzj70
雪 币:
77
活跃值:
(48)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
325
粉丝
0
关注
私信
cqzj70
4
楼
同学,要发也把DLL的源码发出来呀
2014-1-16 18:45
0
cqzj70
雪 币:
77
活跃值:
(48)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
325
粉丝
0
关注
私信
cqzj70
5
楼
仔细看了一下,其实dll代码都在里面的,而且有借鉴性的东西
2014-1-17 09:18
0
kxzpy
雪 币:
3496
活跃值:
(749)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
262
粉丝
2
关注
私信
kxzpy
6
楼
学习了,,,,,,
2014-3-15 13:57
0
封心锁爱
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
170
粉丝
1
关注
私信
封心锁爱
7
楼
感谢分享, 下载学习
2014-3-15 15:16
0
AperOdry
雪 币:
775
活跃值:
(2292)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
242
粉丝
14
关注
私信
AperOdry
8
楼
mark
2018-4-1 09:40
0
jinyurong
雪 币:
207
活跃值:
(113)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
30
粉丝
0
关注
私信
jinyurong
9
楼
mark
2018-4-4 09:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
瀚海云烟
1
10
发帖
531
回帖
50
RANK
关注
私信
他的文章
[求助][求助]关于IDA调试ARM代码的一些疑惑
7124
[原创]一个病毒的简单分析
8796
[讨论]恭喜论坛迁移完成啦
3403
[分享]32位hook还原
6020
[原创]x64 ring3 inline-hook
19457
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kernels
cqzj70
老刘
option
sbd
lmsoft
b23526
ycool
惊电
EvilKnight
dico
网络游侠
luohb
kagayaki
cvcvxk
dnybz
dtcser
vvsky
hwfdvd
gojoy
zzage
sanfang
zenix
xiejienet
wowocock
superlover
fashioncn
yangxingyu
junlinsky
AASSMM
shizp
小菜鸟一
封心锁爱
nObele
jinjing
komawangs
KooJiSung
phenixsoar
tannaiwei
ZENGKEFU
skillman
ProgmBoy
xiehanyu
cailiaock
学雄
aipoguike
losegames
rechine
TPDD
瀚海云烟
lluuyyqq
xthinking
shuax
值得怀疑
saloyun
MaYil
pbshu
rqqeq
GicuPiticu
sectop
hekecheng
tsotumu
stonly
sxinh
asdli
SupraL
lisalan
zfwang
flashine
darrin
luzhlon
hhywsz
LOOOOOOOP
jji
ztkernel
ipnu
安管平台
qyc全
cmpcmp
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部