首页
社区
课程
招聘
[讨论]检测HOOK 和反检测HOOK点
发表于: 2015-3-20 16:25 8197

[讨论]检测HOOK 和反检测HOOK点

2015-3-20 16:25
8197
检测HOOK 和反检测HOOK点 怎么解决呢
通常我们检测HOOK 点 无非就是  jmp  call  push  mov ret
还有软件断点 int 3

如一下汇编 检测E9 jmp call  int3 软件断点

mov     dword ptr [ebp-0x80], 0x7E0000
mov     edx, [ebp-0x80]
sub     eax, eax
mov     al, [edx]
cmp     eax, 0xE9

mov     dword ptr [ebp-0x80], 0x7E0000
mov     edx, [ebp-0x80]
sub     eax, eax
mov     al, [edx]
cmp     eax, 0xE8

mov     dword ptr [ebp-0x80], 0x7E0000
mov     edx, [ebp-0x80]
sub     eax, eax
mov     al, [edx]
cmp     eax, 0xCC


那问各位大神这样的汇编检测有什么办法反吗

1.再HOOK 其他位置 (这方法不给力 不治本)
2.把检测的汇编NOP掉(这方法不现实 动态执行和修改返回值以及返回校验)
3.硬件断点 硬件断点缺点 只可以下4个硬件断点  软件断点无限 但修改了汇编 有0xcc
4.iat写导入表  只可以改API  非API的HOOK 怎么办

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 1
支持
分享
最新回复 (14)
雪    币: 70
活跃值: (37)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
内存页面执行异常hook
2015-3-20 16:47
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
je/jne
2015-3-20 16:51
0
雪    币: 35
活跃值: (612)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
。。你非要我把这些也带上吗 这些修改的汇编没意思啊  你没明白我要问的是什么
2015-3-20 16:58
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
SEH HOOK 各种异常 HOOK
2015-3-20 17:07
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
push xxx
ret
2015-3-20 18:06
0
雪    币: 35
活跃值: (612)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
****************
2015-3-20 18:37
0
雪    币: 6890
活跃值: (8949)
能力值: ( LV17,RANK:797 )
在线值:
发帖
回帖
粉丝
8
内核能重载,DLL同样可以重载!
2015-3-20 20:09
0
雪    币: 9941
活跃值: (2143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
态度能端正点吗?

能有人回你贴,你就感激点

这种贴,居然也有人回

你这什么态度啊
2015-3-20 20:38
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
abcdefg
2015-3-20 21:02
0
雪    币: 35
活跃值: (612)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
你不知道看3-4楼吗 说了又回一次这样的 是我的问题 还是你3-4楼不看 更不看帖子说什么?
2015-3-20 22:40
0
雪    币: 404
活跃值: (731)
能力值: ( LV9,RANK:553 )
在线值:
发帖
回帖
粉丝
12
是你没看懂别人还是别人没看懂你,这是个问题 。btw,lz好屌
2015-3-20 23:17
0
雪    币: 7133
活跃值: (3783)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
一般这种帖子五十几颗
2015-3-20 23:20
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
下一个硬段多好。干嘛自讨苦吃
2015-3-27 04:28
0
雪    币: 8
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不要吵架,不要吵架,金坷垃好处都有啥,谁说对了我给他;其实楼上给了异常hook方式,我觉得挺好的;实在不行去找个漏洞,估计就可以实现了;
2015-3-27 07:48
0
游客
登录 | 注册 方可回帖
返回
//