能力值:
( LV7,RANK:100 )
|
-
-
2 楼
好像创建进程的时候挂起,能够注入DLL进行HOOK,然后再恢复
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
noNumber 好像创建进程的时候挂起,能够注入DLL进行HOOK,然后再恢复
崩溃,
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
http://blog.csdn.net/misterliwei/article/details/4459086 看看这个顺序有没有帮助 你的意思是要HOOK子进程里的NtCreateSection? 这样的话 HOOK 父进程的 ZwResumeThread ,在子进程执行之前进行HOOK不知道行不行。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
noNumber
http://blog.csdn.net/misterliwei/article/details/4459086 看看这个顺序有没有帮助
你的意思是要HOOK子进程里的NtCreateSection ...
没记错的话 父进程创建一个子进程,最后都要用ZwResumeThread让子进程跑起来的, 这之前可以用创建远程线程的方法注入DLL并让DLL得到执行...
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
noNumber 没记错的话 父进程创建一个子进程,最后都要用ZwResumeThread让子进程跑起来的, 这之前可以用创建远程线程的方法注入DLL并让DLL得到执行...
完了,估计是他加了什么验证??确实可以注入,但是HOOK崩溃 +Sleep就没事,这货TMD+VMP
|
能力值:
( LV9,RANK:280 )
|
-
-
7 楼
我猜你没有以PROCESS_DUP_HANDLE权限OpenProcess,并且进程没UAC管理员权限
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
CREATE_SUSPEND, hook新进程的LdrLoadDll, 就可以在kernel32.dll之前加载
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
hzqst
我猜你没有以PROCESS_DUP_HANDLE权限OpenProcess,并且进程没UAC管理员权限
我创建了2个子进程,同样的方法创建和注入和HOOK 第一个子进程顺利完成,第二个就崩溃。估计不是这个问题
|
能力值:
( LV9,RANK:280 )
|
-
-
10 楼
哇咔咔zs
我创建了2个子进程,同样的方法创建和注入和HOOK 第一个子进程顺利完成,第二个就崩溃。估计不是这个问题
我在说复制句柄的事。干那个活儿需要PROCESS_DUP_HANDLE和管理员权限(小盾牌)
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
hzqst
我在说复制句柄的事。干那个活儿需要PROCESS_DUP_HANDLE和管理员权限(小盾牌)
手动关闭测试下,不行 人家还有用 所以只能修改名称了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
记得弄过内核对象不能修改已存在的对象名称,x64也不能HOOK内核难道没办法了吗
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV7,RANK:100 )
|
-
-
14 楼
哇咔咔zs
[em_3][em_2][em_3]终于搞定了,真猥琐 哈哈哈
搞定的句柄的问题还是这个主题的问题呀? 果然是因为程序做了手脚?
|
能力值:
(RANK:10 )
|
-
-
15 楼
@哇咔咔zs 老板我这边是合击版本的登陆器检测很恼火看你那一边能搞不一起合作下我的扣扣是85862121
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
传奇金商
@哇咔咔zs 老板我这边是合击版本的登陆器检测很恼火看你那一边能搞不一起合作下我的扣扣是85862121
什么东西,详细介绍下,Q417402247
|
|
|