首页
社区
课程
招聘
[旧帖] hook NtCreateEvent被检测 模拟函数头5个字节也不行咋办 0.00雪花
发表于: 2015-12-26 20:23 3187

[旧帖] hook NtCreateEvent被检测 模拟函数头5个字节也不行咋办 0.00雪花

2015-12-26 20:23
3187
NewAddr.Addr1 :=$8B55FF8B;
  NewAddr.JmpCode1:=$5DEC;
  NewAddr.MovEax:=$68;
  NewAddr.Addr:=DWORD(NewFunc);
   NewAddr.JmpCode:=$00C3;

   { NewAddr.MovEax:=$68;
  NewAddr.Addr:=DWORD(NewFunc);
   NewAddr.JmpCode:=$00C3;   }

  // NewAddr.MovEax:=$E9;
  // NewAddr.Addr:=DWORD(NewFunc);
// NewAddr.JmpCode:=$0093;
这三个头都实验了还是被检测 怎么办啊

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
建议直接使用minihook,类似detour的方式进行mock。
2016-1-16 16:39
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
您在详细点好吗,咋弄minihook,有资料没
2016-1-17 18:53
0
游客
登录 | 注册 方可回帖
返回
//