首页
社区
课程
招聘
[求助]PCHunter object钩子问题?
发表于: 2017-9-4 15:07 9698

[求助]PCHunter object钩子问题?

2017-9-4 15:07
9698
我想将 dll注入到 游戏进程中!
但是游戏有一个xxx.sys驱动启动后,就无法打开进程和注入dll。
如果将驱动停止 那么无法进去游戏,但可以注入dll打开进程等。。
问题:
我用PChunter 打开 内核钩子 - object内核钩子 中 看到了这个驱动挂钩了两个地方

函数名:PreOperation      函数地址:0xFFFFF80365C1000      Hook:ObjectType_Callback     Object类型:Process    object地址:0xFFFFC105D58A86B0

。我将它恢复后  可打开注入了。但是游戏中弹出来了,无法游戏,关闭游戏后立马蓝屏。
我想有没有什么办法 先恢复 再注入dll 之后再还原成他挂钩状态。
也就是 重新让恢复的挂钩。这样就注入了dll而且还 未修改什么

或者有没有其他办法!求助!

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 28
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自建Object
2017-9-4 17:08
0
雪    币: 2314
活跃值: (4717)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我本温柔 自建Object
PCHunter  object    的对象钩子是什么来的  怎么搜这方面没有资料啊··?
2017-9-4 21:36
0
雪    币: 28
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
值得怀疑 PCHunter object 的对象钩子是什么来的 怎么搜这方面没有资料啊··?
http://www.mengwuji.net/forum.php
2017-9-5 00:21
0
雪    币: 2314
活跃值: (4717)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我本温柔 http://www.mengwuji.net/forum.php
知道这论坛  ··搜啥关键字呢··
2017-9-5 10:44
0
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
你这条路,  路漫漫.    先明白驱动.sys这玩意的一些基础 
2017-9-6 03:11
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
看看是不是XT引起的蓝屏,驱动和R3通信,驱动应该还对这两个源地址和当前地址有检测
2017-9-6 04:13
0
雪    币: 4006
活跃值: (676)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
ObRegisterCallbacks  绕过方法太多了.某cpuz,某noeasy  这玩意应用层都能过,百度一下
2017-9-6 14:40
0
游客
登录 | 注册 方可回帖
返回
//