首页
社区
课程
招聘
[原创] 利用dll文件修复内存镜像dll,实现反inline hook
发表于: 2017-3-22 08:52 3040

[原创] 利用dll文件修复内存镜像dll,实现反inline hook

2017-3-22 08:52
3040

   本打算黏贴 代码的,不知为何总截断我的代码,使之无法完全展示。

   其实很简单,就是将dll文件mapping到内存中,读取其中的.text段中的代码copy到镜像dll内存的.text中。其中通过比较2个.text信息也可发现inline hook 。

   本打算利用其来反杀软的hook的,但是发现效果不是很好。固分享下。

   后期还会在 eat,iat 的反hook上做研究。到时一并分享


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 6596
活跃值: (4551)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
感谢分享,学习一下
2017-3-22 10:01
0
雪    币: 8
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
mack
2017-3-22 15:07
0
游客
登录 | 注册 方可回帖
返回
//