首页
社区
课程
招聘
[讨论]关于无字节HOOK,大家有什么想法
发表于: 2016-8-11 15:03 6238

[讨论]关于无字节HOOK,大家有什么想法

2016-8-11 15:03
6238
之前在论坛看到有人提出这个技术,但别的什么也没说,所以就自己琢磨一下,发现没啥好思路
因为做过调试器,所以一开始想到的就是通过硬断和内存异常的方式来实现。但问题是,硬断最多实现4个HOOK点(看T.A论坛发的自己的poc里貌似可以实现无限硬断),而通过内存异常的方式这效率简直没法恭维。
    不知道大家有啥好的想法么?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 123
活跃值: (149)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
在要hook的位置用VirtualProtect设置成可读写不可执行?
2016-8-11 17:55
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
EPT 和PF完美解决相关CRC
2016-8-11 19:29
0
雪    币: 171
活跃值: (519)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
嗯!!这种方式效率太低了。
2016-8-12 09:45
0
雪    币: 171
活跃值: (519)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
哇~!!求科普!!!
2016-8-12 09:46
0
雪    币: 12857
活跃值: (9172)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
目前只在github上搜到一堆ring0层的EPT实际运用,就是没看到ring3的
2016-8-12 17:54
0
雪    币: 171
活跃值: (519)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
哈,谢谢!!!
2016-8-15 09:42
0
游客
登录 | 注册 方可回帖
返回
//