首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]加壳技术中的api抽取和IAT hook什么关系
发表于: 2014-6-5 19:06
3744
[求助]加壳技术中的api抽取和IAT hook什么关系
阿农索
2014-6-5 19:06
3744
跳转到自己的函数中,然后呢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
yingyue
雪 币:
1844
活跃值:
(35)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
2595
粉丝
3
关注
私信
yingyue
2
楼
一般的就是跳啊跳啊,跳到 API 里 ,有些嘛,先抽取了 API 一些字节,在自己的函数里执行完,就跳到 API 的剩余代码中,有些嘛,直接在 API 首字节处劫持了,jmp 到自己的代码处
,还有些( se ) 直接就模拟了 API
很多很多了。。。说不完
2014-6-5 19:22
0
pxhb
雪 币:
6593
活跃值:
(4572)
能力值:
( LV7,RANK:110 )
在线值:
发帖
10
回帖
422
粉丝
20
关注
私信
pxhb
2
3
楼
yingyue前辈好厉害。。。
2014-6-5 22:04
0
阿农索
雪 币:
64
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
55
回帖
128
粉丝
3
关注
私信
阿农索
4
楼
最后不是还要跳到api中去
2014-6-6 09:49
0
yingyue
雪 币:
1844
活跃值:
(35)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
2595
粉丝
3
关注
私信
yingyue
5
楼
如果模拟了就不需要了,这样你就不容易辨认出是什么函数,古代的壳基本都是跳进去的,近年来说才有模拟一事
2014-6-6 12:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
阿农索
55
发帖
128
回帖
10
RANK
关注
私信
他的文章
[原创]算法很重要
3839
谈谈开源软件与人工智能
4714
[原创]对软件行业的一点看法
5092
[分享]亲测可用的免费代理软件
3881
[原创]qq上卖pdf电子书的不过是贩子
5535
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部