首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]如何HOOK未知的API
发表于: 2014-1-17 23:17
5525
[求助]如何HOOK未知的API
方向迷失
2014-1-17 23:17
5525
只会写HOOK已知的API,可是未知API怎么HOOK?用OD调试又不能显示API名和参数。。。。
求大神帮忙
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
evilor
雪 币:
297
活跃值:
(265)
能力值:
( LV4,RANK:55 )
在线值:
发帖
34
回帖
660
粉丝
2
关注
私信
evilor
2
楼
自定义的API么?
应该有模块导出的吧?
有模块导出的话 就可以getprocaddr获取地址hook了呀
2014-1-17 23:23
0
暗月之魂
雪 币:
53
活跃值:
(528)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
134
粉丝
0
关注
私信
暗月之魂
3
楼
搜内存。
2014-1-17 23:30
0
方向迷失
雪 币:
4
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
11
粉丝
0
关注
私信
方向迷失
4
楼
找到了地址,但是不知道API名叫什么,导出模块没有的。
2014-1-18 00:43
0
IamHuskar
雪 币:
1392
活跃值:
(5207)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1662
粉丝
68
关注
私信
IamHuskar
4
5
楼
暴力内存 硬编码
2014-1-18 03:13
0
AioliaSky
雪 币:
257
活跃值:
(67)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
668
粉丝
0
关注
私信
AioliaSky
1
6
楼
首先要理解API的含义
导出模块没有,那就不是API了
2014-1-18 05:33
0
RtlFree
雪 币:
236
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
126
粉丝
0
关注
私信
RtlFree
7
楼
不知道你用什么方法hook. 看样子是用detours?
只要知道 函数地址和原型就好了.
2014-1-18 08:42
0
方向迷失
雪 币:
4
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
11
粉丝
0
关注
私信
方向迷失
8
楼
我用得是Inline Hook,想在wshom.ocx 5A225564地址中hook。
就是不知道该怎么做,能示例下代码吗,感激不尽。
2014-1-18 12:00
0
rqqeq
雪 币:
11
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
908
粉丝
0
关注
私信
rqqeq
9
楼
未知的api就不叫api了……你都不知道,特么还是接口么……
2014-1-18 12:07
0
RtlFree
雪 币:
236
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
126
粉丝
0
关注
私信
RtlFree
10
楼
自己 手动的inline hook,想怎么写怎么之呀. 有什么困难嘛?
问问题 太泛泛了. 一点不精准.想找例子,就论坛找吧.
2014-1-18 12:56
0
grusirna
雪 币:
85
活跃值:
(51)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
167
粉丝
2
关注
私信
grusirna
1
11
楼
你说的是俗称的call吧
2014-1-18 13:24
0
xiager
雪 币:
123
活跃值:
(27)
能力值:
( LV5,RANK:60 )
在线值:
发帖
10
回帖
84
粉丝
1
关注
私信
xiager
1
12
楼
推荐你一个有用的工具,Api Monitor ,可以监控到所有的api调用,也可以对指定的api下断点,附加OllyDbg
http://www.rohitab.com/apimonitor#Download
2014-1-23 17:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
方向迷失
3
发帖
11
回帖
10
RANK
关注
私信
他的文章
[原创]我要学英语爆破激活
11734
[求助]如何HOOK未知的API
5526
[原创]一个CrackMe的分析
1864
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部