首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[讨论]为毛HS可以在Win8 x64进行ObjectHook
发表于: 2014-2-27 03:03
6871
[讨论]为毛HS可以在Win8 x64进行ObjectHook
karlx
1
2014-2-27 03:03
6871
今天尝试调戏了一下HS
发现在W8x64环境下 有NT/ZWOPENPROCESS和EndTask的R3HOOK XT恢复之
之后又发现 他竟然有令人发指的OBJ HOOK 再恢复 OD之类的可以看到进程鸟
不是说PG会阻止OBJ HOOK么 为毛HS的驱动可以干这些XXOO的事儿?
顺便加个图:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
1.jpg
(69.14kb,324次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
exediy
雪 币:
228
活跃值:
(115)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
652
粉丝
3
关注
私信
exediy
1
2
楼
你确定是WIN8 X64?
2014-2-27 03:30
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
3
楼
win8蓝的一B~~~
你的win8是不是win7+win8效果插件啊?
2014-2-27 11:32
0
karlx
雪 币:
140
活跃值:
(125)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
130
粉丝
3
关注
私信
karlx
1
4
楼
确定一定以及肯定
2014-2-27 11:33
0
karlx
雪 币:
140
活跃值:
(125)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
130
粉丝
3
关注
私信
karlx
1
5
楼
V校幽默感太强。已补图 在1L
2014-2-27 11:54
0
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
236
关注
私信
cvcvxk
10
6
楼
这个是个callback而已,pchunter遍历这个callback组,于是就成了这样子。
2014-2-27 12:10
0
karlx
雪 币:
140
活跃值:
(125)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
130
粉丝
3
关注
私信
karlx
1
7
楼
..~orz 才发现 的确是callback
2014-2-27 12:40
0
网络游侠
雪 币:
0
活跃值:
(954)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
971
粉丝
15
关注
私信
网络游侠
8
楼
HS算个毛,直接打掉他全球所有版本。楼主的思路要改变.
2014-2-27 14:39
0
karlx
雪 币:
140
活跃值:
(125)
能力值:
( LV5,RANK:60 )
在线值:
发帖
27
回帖
130
粉丝
3
关注
私信
karlx
1
9
楼
剥离么?
2014-2-27 15:50
0
exediy
雪 币:
228
活跃值:
(115)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
652
粉丝
3
关注
私信
exediy
1
10
楼
如老V所说.是CALLBACK
2014-2-28 01:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
karlx
1
27
发帖
130
回帖
60
RANK
关注
私信
他的文章
[讨论]R3检测EPT方式HOOK页面的方案(20170919更新-已解决)
17016
[求助]开启VT后被虚拟机检测
7440
[求助]Hook MSR_LSTAR的疑问
11773
[原创]x64枚举DPC定时器
15131
[求助]x64下,32位程序如何打开System32目录
7240
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
云重
sdlylz
rainbow
zxc
yrwy
疯子阿虹
流哥
hahan
12321
老鱼
zwfgdlc
YUNCC
sisess
Sam.com
yjd
herx
justlovemm
9521
heihu
caierhuan
higherlin
cvcvxk
draglog
dnybz
wine
xihuanxue
pull
TaoMjkTx
GuluYZ
hwfdvd
lookzo
ZSYL
hjbfa
啤酒肚
xacker
likecrack
windhawk
wtxpwh
fangkang
小坏
xxw
wang王
lionzzz
loqich
疯子
hhfypp
dahubaobao
profmit
宋天河
Saith
bakurise
boywhp
aisht
hammergo
六月
lynnux
求学磊磊
AASSMM
ggystudio
哈哈在世
xuefengxiu
小湘子
cpfive
liuheyuan
cdty
tvman
pysafe
xuddk
火山蚂蚁
xiamisun
shuyangzjg
linziqingl
ejoywx
寒冰心结
komawangs
elfchery
oazg
zxiso
hatling
smokewu
moonife
闹闹
joker陈
zfdyq
haidusg
黑色刺客
catface
SupRole
bnbsoft
鹿剑
estelle
Etr
saierdia
A1Pass
huiyi
lishhu
xieyuquan
wuxiwudi
karlx
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部