首页
社区
课程
招聘
未解决 [求助]HOOK不到TCP连接是什么情况 100.00雪花
发表于: 2020-1-12 12:40 2817

未解决 [求助]HOOK不到TCP连接是什么情况 100.00雪花

2020-1-12 12:40
2817

ws2_32.dll connect

ntdll.dll NtDeviceIoControlFile

2个都HOOK不到指定的IP和端口,但是用驱动代理或者LSP代理进程,可以很确定我要HOOK那个端口是连接的,就是HOOK不到什么问题啊


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 7069
活跃值: (3336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般病毒不是自己建个这样的DLL,包装一下再调用系统的。中间加啥过滤,自己加
2020-1-20 16:40
0
雪    币: 3710
活跃值: (2669)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
3
lz,把样本发出来分析一下。
2020-1-23 13:45
0
雪    币: 573
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果已经连接的话 没法 hook连接吧,只能hook WRecv之类的。
2020-1-23 17:06
0
雪    币: 1908
活跃值: (2008)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
走的可能是别的连接函数
2020-2-23 14:50
0
雪    币: 57
活跃值: (2463)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
WSAConnect
2020-2-23 15:10
0
游客
登录 | 注册 方可回帖
返回
//