首页
社区
课程
招聘
[求助]档截ReadFile()函数后程序发生异常
发表于: 2018-7-27 16:06 2437

[求助]档截ReadFile()函数后程序发生异常

2018-7-27 16:06
2437
打算档截ReadFile()来实现上位机软件(通过串口通信)解析指定数据,但是注入程序后,当我在dll中调用原先的ReadFile()函数时程序就发生异常,与函数原型反复对比没看出区别,注入的dll见附件

[课程]FART 脱壳王!加量不加价!FART作者讲授!

最后于 2018-7-27 16:24 被莲子荷花编辑 ,原因:
上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2056
活跃值: (1471)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
错误的原因有二(可能并不完整):
第一。EIP不对。hook_x86  里面的         void* old 应改为 (void*)(p + 2);   短跳占了 两个字节。而你只加了1,导致  EIP 不对。
第二。(我没试XP和其他系统,如果你用的其他系统,这一条作为参考建议)你的 HOOK 代码 不完善。你只考虑了 开头为 mov edi,edi 这类的 “标准API” 还有一些API 开头不是无用指令的。比如我的 W7  ReadFile 开头是 Push 18  ,  毁坏了指令 却没有 恢复 现场。一旦执行。只能是死。

建议:使用稳定靠谱的 HOOK 引擎/代码、论坛有  海风月影的HOOK引擎。或者 MHOOK ,MINHOOK。还有微软的 。。。
最后于 2018-7-27 16:57 被youxiaxy编辑 ,原因:
2018-7-27 16:56
0
游客
登录 | 注册 方可回帖
返回
//