首页
社区
课程
招聘
[求助]关于 X64下 Hook 3环Nt系列API 的问题
发表于: 2018-5-13 18:34 3975

[求助]关于 X64下 Hook 3环Nt系列API 的问题

2018-5-13 18:34
3975
32位进程 一个进程对另一个进程内存进行读取或写入  在3环的环境下 

除了 导入表 -内联- - fs[f0]   对  NtReadVirtualMemory 进行HOOK 

还有什么方法 能对别的进程进行内存读写?   或者是再深一点Hook ? 



[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 775
活跃值: (2292)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
x64下hook暂时还没多大接触 .
最后于 2018-5-13 21:15 被AperOdry编辑 ,原因:
2018-5-13 18:45
0
雪    币: 433
活跃值: (1910)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
都到fs[0]了  下面就是r0了啊
2018-5-13 21:58
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
4
syscall monitor了解一下
2018-5-14 09:36
0
雪    币: 8188
活跃值: (2852)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
hzqst syscall monitor了解一下
按摩店的怎么办
2018-5-14 11:51
0
雪    币: 1825
活跃值: (5354)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
hzqst syscall monitor了解一下

X64下 Hook不是简单syscall monitor就能解决的, 洗洗睡吧,现代操作系统本身就有防HOOK功能。

2018-6-25 05:34
0
游客
登录 | 注册 方可回帖
返回
//