首页
社区
课程
招聘
anti anti ring3 HOOK。
发表于: 2006-7-24 16:50 4761

anti anti ring3 HOOK。

2006-7-24 16:50
4761
有些游戏因为兼容问题,改为了用户层反钩子。反反这些钩子其实很简单,复制你说需要调用的函数DLL,生成一个新文件名DLL,如kernel32.dll -> kernel31.dll ,那么你直接调用 kernel31.dll 函数就可以了。无需脱钩。 小方法没什么技术含量。在此笑话了。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
2
早就知道了       但是只适合转发级函数 也就是说在NTDLL里面有同样功能的函数也就是说这个转发函数最终调用NTDLL
否则必须WS2就不会成功的,,因为内部有一张表 不能够被破坏 驱动也是认这张表
2006-7-24 18:13
0
雪    币: 67
活跃值: (66)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
某些进程od附加提示内存不可读取。。。
2006-7-24 19:13
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
也就是dll 本身不维护状态量,或者状态量可以同时出现多份的可以这么搞. 完全看dll 怎么写的了
2006-7-24 19:20
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
5
hook loadlib不让加载那个hook dll
2006-7-24 22:28
0
游客
登录 | 注册 方可回帖
返回
//