首页
社区
课程
招聘
[讨论]PCHunter64扫描应用层钩子是什么原理
发表于: 2019-2-14 04:08 7153

[讨论]PCHunter64扫描应用层钩子是什么原理

2019-2-14 04:08
7153

各位老板,PCHunter64扫描应用层钩子是什么原理,做ARK工具真辛苦。


[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 5883
活跃值: (12394)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
2
SSDT与ntoskrnl.exe的磁盘镜像的SSDT初始化进行比较?这种方法原来写恢复钩子的时候用的
2019-2-14 07:36
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
2019-2-14 08:27
0
雪    币: 2435
活跃值: (630)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
2019-2-14 09:57
0
雪    币: 2899
活跃值: (438)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
mfc42里面,自己去逆吧
2019-2-14 10:18
0
雪    币: 1402
活跃值: (341)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
hzqst 直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
那里都有你
2019-2-14 14:42
0
雪    币: 1402
活跃值: (341)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
FANTASYING 直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
哪里都有你
2019-2-14 14:42
0
雪    币: 41
活跃值: (86)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
呜呜呜,又黑我山总
2019-2-15 16:57
0
雪    币: 126
活跃值: (169)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
十分简单的方式,就是枚举进程内所有的DLL,再看跟磁盘上的文件比较,看导出函数的入口指令有没有被修改过。
你要是修改的不是函数入口处的指令它就分析不出来了。
2019-6-7 02:39
0
雪    币: 5877
活跃值: (3227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
2019-6-7 06:26
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
wbflike 那里都有你
大黄狗只在看雪出现的吧
2019-6-7 09:32
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
沉迷于 直接SKProtect.ScanHook(); 就完事了,这么简单的问题还要问?
SKProtect的源码,可以找山总要么
2019-6-7 09:33
0
游客
登录 | 注册 方可回帖
返回
//