首页
社区
课程
招聘
如何实现iceSword的查看hook链表功能?
发表于: 2005-12-22 09:22 5171

如何实现iceSword的查看hook链表功能?

2005-12-22 09:22
5171
脱壳后,用OD调试,想找出这是调用了哪几个API,添加消息断点,不但跑飞了,连OD都挂掉,然后在任务管理器都关不掉,还不算什么,它还占CPU 100%,再开一个窗口都不行.
有没有人知道它是怎样实现查看系统HOOK链表的功能啊?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
2
IceSword的反调试很多,0级调试器都反,何况OD...
2005-12-22 12:27
0
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在SetWindowsHook的时候, 会将钩子挂到这个链表上面。

你反汇编一下Win32K.sys里面的SetWindowsHook
还有 UnSetWindowsHook看看有没有启发。
2005-12-22 17:01
0
雪    币: 12626
活跃值: (3122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好的,我看看
2005-12-23 08:33
0
雪    币: 12626
活跃值: (3122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
里面根本没有这个函数
SetWindowsHookExA是在user32.dll里面的吧?
但用OD根本无法调试到sysenter里面
wdsam应该也不行吧?
2005-12-23 08:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看看WINNT源代码吧
2005-12-23 10:35
0
雪    币: 12626
活跃值: (3122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
别沉啦,我顶~~~
2005-12-24 16:29
0
游客
登录 | 注册 方可回帖
返回
//