首页
社区
课程
招聘
[求助]新手求不会HOOK,这个检测怎么过
2018-5-21 19:43 7080

[求助]新手求不会HOOK,这个检测怎么过

2018-5-21 19:43
7080



首先打开软件,再打开OD,此时不会检测OD工具
然后用OD添加后,会马上跳出请勿使用非法调试工具,
接着软件会崩馈,
我根据OD静态本找,非法检测在图上两个JNZ都会检测为非法,
我还不会HOOK.
有用内存的方法过这个检测吗?
希望有前辈示例求学习一个,谢谢了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (11)
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-5-21 19:45
2
0
另外,我使用CE的VEH模式随便用不会提示这个,pchunter也没有发现加载什么,软件是Aspack  v2.24  -  2.40    (  2016.10.17  )  壳,我没有脱壳,怀疑这种检测只是反加载调试检测,
雪    币: 47
活跃值: (2079)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
X-Blades 2018-5-21 22:10
3
0
..    楼主先试试一下  0055a0b6的JE  改JMP 
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-5-22 06:44
4
0
CrackFive .. 楼主先试试一下 0055a0b6的JE 改JMP
第一,我加载不了,第二,这个JE跟检测找不到关系啊,大哥是否看过描述?
雪    币: 12500
活跃值: (3043)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
白菜大哥 2018-5-22 08:28
5
0
软件多大?发样本
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-5-22 17:09
6
0
白菜大哥 软件多大?发样本
是游戏有2.2G大小,,,,,,
雪    币: 60
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kxcall丶 2018-10-10 00:20
8
0
登入器脱壳
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
何不敢 2018-10-14 01:37
9
0
附加就检测到, 那有可能它自身Hook了一些函数, 用PCHunter 扫描它有没有相关inline hook, 有就尝试恢复一下再附加(你说的"添加后,立马跳出...", 我理解为附加)
雪    币: 189
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一点点的 2018-12-25 18:18
10
0
何不敢 附加就检测到, 那有可能它自身Hook了一些函数, 用PCHunter 扫描它有没有相关inline hook, 有就尝试恢复一下再附加(你说的"添加后,立马跳出...", 我理解 ...
大牛你好,确实是,恢复一下,等再加载,PChunter又能检测到了,也就是说恢复并不是真正的
雪    币: 3676
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
老牜lyh 2018-12-26 20:42
11
0
将[eax]改为[esp]
雪    币: 60
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kxcall丶 2021-5-8 10:12
12
0
0055A0A0 NOP掉
游客
登录 | 注册 方可回帖
返回