首页
社区
课程
招聘
[求助] 提问~请问如何重写R3 函数呢。,也就是 如何自己实现微软的API函数呢
发表于: 2018-4-21 00:27 3593

[求助] 提问~请问如何重写R3 函数呢。,也就是 如何自己实现微软的API函数呢

2018-4-21 00:27
3593
 如何自己实现微软的API函数呢  ?

比如 Openprocess();
       Send();
                             之类的R3 API函数。
望知道的大佬告知一下。 有源码参详的话, 那真是太好了~。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-4-21 00:29 被骄阳a编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 261
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感觉像是防止hook呢……把dll里的实现拷贝一下就行?
2018-4-21 03:37
0
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
学下tx的手法就好,发现还是没啥卵用。。
2018-4-21 10:09
0
雪    币: 878
活跃值: (496)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
直接调用api的下层函数,  比如Zw/NtOpenProcess,  源码可以参考wine
2018-4-21 12:39
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
shdowapi  比较简单的是全用asm  ,你甚至可以加壳
2018-4-21 17:00
0
雪    币: 1485
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自己实现,模仿sysenter
2018-4-28 19:18
0
雪    币: 2223
活跃值: (85)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
冰雄 自己实现,模仿sysenter
感谢。
2018-5-2 07:22
0
雪    币: 1485
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
论坛有,自己搜下
2018-5-5 11:52
0
游客
登录 | 注册 方可回帖
返回
//