首页
社区
课程
招聘
[求助]万能的大神啊,进来看一眼呗
发表于: 2016-12-8 19:48 4099

[求助]万能的大神啊,进来看一眼呗

2016-12-8 19:48
4099
这是 我写的注入的测试代码,现在的测试结果如下:
注入普通进程没问题,可以注入,但是有保护的时候我的程序会中断在NtAllocateVirtualMemory
返回值是0xc0000022,我想问下万能的大神,什么原因会引起这个函数的失败呢?有没有一个方向啊?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 209
活跃值: (813)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
既然是分配内存空间的时候失败,
多半是因为保护程序的驱动Hook了NtReadVirtualMemory和NtWriteVirtualMemory,
自己脱钩即可,
用PC Hunter看下吧!
2016-12-8 20:07
0
雪    币: 142
活跃值: (121)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
十分感谢您的回复,PC Hunter被针对. ....我去想想其他办法,
2016-12-10 07:16
0
雪    币: 115
活跃值: (46)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
个人觉得吧,基于某些的原因openprocess不能被钩,而换成钩其他的,所以先把被钩的全部找出来。
至于工具换个就是了,毕竟X86可用的很多。
2016-12-10 10:27
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
5
远程线程注入已经过时啦
2016-12-10 10:30
0
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
做这个可以不用分配内存的   直接代码区找空位写opcode进去就好了
2016-12-10 18:27
0
游客
登录 | 注册 方可回帖
返回
//