首页
社区
课程
招聘
[求助]NtOpenProcess 头部被HOOK 如何绕过 小弟新手 求大牛帮助!
发表于: 2018-3-22 21:19 3434

[求助]NtOpenProcess 头部被HOOK 如何绕过 小弟新手 求大牛帮助!

2018-3-22 21:19
3434
有检测  恢复就会强行重启    该如何绕过这个HOOK  

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 2347
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
也许..重载治病?
2018-3-22 23:27
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
自己复制一下这个函数的原始头部,再jmp到push  ecx那里继续执行就完事了

当然更好的办法是重载内核,不过话说为什么不换64位系统呢?
2018-3-23 00:12
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自定义函数头
2018-3-28 03:15
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
看下哪个驱动,直接把驱动文件抹掉重启,这么无耻的软件
2018-3-28 08:04
0
雪    币: 38
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
大概跳转过去还原堆栈再跳回来就好了吧
2018-7-18 18:42
0
雪    币: 209
活跃值: (818)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
先干掉检测,再收拾InlineHook
2018-7-18 20:41
0
游客
登录 | 注册 方可回帖
返回
//