首页
社区
课程
招聘
[求助]如何HOOK fs寄存器
发表于: 2015-11-9 19:38 5703

[求助]如何HOOK fs寄存器

2015-11-9 19:38
5703
mov eax,fs:[00000030] 请问这段代码中,是怎么执行的?可以进行HOOK吗? 我想要HOOK

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 204
活跃值: (911)
能力值: (RANK:1324 )
在线值:
发帖
回帖
粉丝
2
这不是PEB的基址吗?你要干什么
2015-11-9 20:27
0
雪    币: 7767
活跃值: (2164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可以HOOK哈,将其替换成你的代码即可。。。
2015-11-9 20:57
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是想对fs直接进行HOOK
2015-11-10 00:38
0
雪    币: 6124
活跃值: (4576)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
5
楼主还没放么,fs寄存器hook?你可以硬断
2015-11-10 14:31
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
恩,我原来想找一个简单的方式
2015-11-11 04:32
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
方案一,替换peb所在vad,移形换影法
方案二,替换peb所在pte,坑死一切法
2015-11-11 08:20
0
雪    币: 13
活跃值: (26)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
没代码都是算流氓
2015-11-12 02:56
0
游客
登录 | 注册 方可回帖
返回
//