能力值:
( LV12,RANK:250 )
|
-
-
2 楼
不知道又什么方法。
如果怕被下钩子,写成com组件
一般很少有钩子会对com下手
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 wiaa 发布 不知道又什么方法。 如果怕被下钩子,写成com组件 一般很少有钩子会对com下手
我只是想知道有什么方法可以检测!
|
能力值:
(RANK:410 )
|
-
-
4 楼
修改IAT的HookAPI似乎可以通过获取原API地址之后再对比对应的IAT地址,如不相等则可以认为是该API被HOOK了。没测试,瞎想的。
|
能力值:
(RANK:350 )
|
-
-
5 楼
关注这话题。
现在想防别人钩ReadProcessMemory ;)
|
能力值:
( LV13,RANK:530 )
|
-
-
6 楼
当然了 可以检测第一个指令是否是远跳 一般都是jmp somewhere的形式。
不过防止内存读取倒是不错 一个驱动就行了 HOOk ZwOpenProcess
|
能力值:
(RANK:410 )
|
-
-
7 楼
HOOKAPI一般都是靠修改入口的前几个字节来实现HOOK或修改目标程序的IAT,所以应该可以像壳一样检测CC方法一样检测HOOKAPI
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
最初由 小虾 发布 修改IAT的HookAPI似乎可以通过获取原API地址之后再对比对应的IAT地址,如不相等则可以认为是该API被HOOK了。没测试,瞎想的。
这个我也想过是可以使用的,不过需要考虑操作系统的版本等原因,在不同的情况下加载地址可能会 不同!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 kanxue 发布 关注这话题。 现在想防别人钩ReadProcessMemory ;)
不太明白,老大能不能将详细点?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
防不胜防!主要看谁先谁后了,后出的总能防前面的。你先用anti hook,后面的就用anti anti hook;再后来就是anti anti anti hook....
|
能力值:
( LV13,RANK:970 )
|
-
-
11 楼
鸡蛋不是刚说了一个么,就用鸡蛋那个方法就可以阿
|
能力值:
(RANK:1060 )
|
-
-
12 楼
读原版dll
|
能力值:
( LV8,RANK:130 )
|
-
-
13 楼
最初由 forgot 发布 读原版dll
怎么保证读到的文件是原版的
|
能力值:
( LV12,RANK:290 )
|
-
-
14 楼
自己带一个原版DLL
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
刚好找到一个更简单的反驱动HOOK方法。太简单了。我怀疑HOOK对反外挂是否有存在的价值。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
恰恰相反,我倒怀疑反HOOK是否有存在的价值。
|
能力值:
( LV13,RANK:970 )
|
-
-
17 楼
最初由 鸡蛋壳 发布 刚好找到一个更简单的反驱动HOOK方法。太简单了。我怀疑HOOK对反外挂是否有存在的价值。 请问反Hook跟反外挂有什么关系呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
最初由 gkend 发布 防不胜防!主要看谁先谁后了,后出的总能防前面的。你先用anti hook,后面的就用anti anti hook;再后来就是anti anti anti hook....
呵呵,我不是防,只是想检测!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最初由 nbw 发布 请问反Hook跟反外挂有什么关系呢?
关系很大,年轻人。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
最初由 鸡蛋壳 发布 关系很大,年轻人。 请问现在还有这么弱智的外挂和这么弱智的反外挂么?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 chinawash 发布 呵呵,我不是防,只是想检测!
检测的目的就是判是否hook,不是防是什么?既然说了很难防,就等于告诉你很难检测出来。
|
能力值:
( LV13,RANK:530 )
|
-
-
22 楼
目前可以仿照ICE检测内核是否被HOOK的方法 就是与原始文件对比 这个是相对可以行的方法
只有一种情况 就是HOOK者连文件也HOOK掉 不过这种情况并不多见
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
既然hook了,那么打开文件的功能也可以hook吧?那么你打开的文件的可信度就可想而知了,所以你同原始文件比较的结果也就可想而知了。
一句话,你怎么反hook,我就可以怎么对付。因为你是先,我在后。
|
|
|