首页
社区
课程
招聘
[求助]新手求不会HOOK,这个检测怎么过
发表于: 2018-5-21 19:43 7539

[求助]新手求不会HOOK,这个检测怎么过

2018-5-21 19:43
7539



首先打开软件,再打开OD,此时不会检测OD工具
然后用OD添加后,会马上跳出请勿使用非法调试工具,
接着软件会崩馈,
我根据OD静态本找,非法检测在图上两个JNZ都会检测为非法,
我还不会HOOK.
有用内存的方法过这个检测吗?
希望有前辈示例求学习一个,谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
另外,我使用CE的VEH模式随便用不会提示这个,pchunter也没有发现加载什么,软件是Aspack  v2.24  -  2.40    (  2016.10.17  )  壳,我没有脱壳,怀疑这种检测只是反加载调试检测,
2018-5-21 19:45
0
雪    币: 45
活跃值: (2485)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
..    楼主先试试一下  0055a0b6的JE  改JMP 
2018-5-21 22:10
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
CrackFive .. 楼主先试试一下 0055a0b6的JE 改JMP
第一,我加载不了,第二,这个JE跟检测找不到关系啊,大哥是否看过描述?
2018-5-22 06:44
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
软件多大?发样本
2018-5-22 08:28
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
白菜大哥 软件多大?发样本
是游戏有2.2G大小,,,,,,
2018-5-22 17:09
0
雪    币: 60
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
登入器脱壳
2018-10-10 00:20
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
附加就检测到, 那有可能它自身Hook了一些函数, 用PCHunter 扫描它有没有相关inline hook, 有就尝试恢复一下再附加(你说的"添加后,立马跳出...", 我理解为附加)
2018-10-14 01:37
0
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
何不敢 附加就检测到, 那有可能它自身Hook了一些函数, 用PCHunter 扫描它有没有相关inline hook, 有就尝试恢复一下再附加(你说的"添加后,立马跳出...", 我理解 ...
大牛你好,确实是,恢复一下,等再加载,PChunter又能检测到了,也就是说恢复并不是真正的
2018-12-25 18:18
0
雪    币: 3676
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
将[eax]改为[esp]
2018-12-26 20:42
0
雪    币: 60
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
0055A0A0 NOP掉
2021-5-8 10:12
0
游客
登录 | 注册 方可回帖
返回
//