首页
社区
课程
招聘
讨论 ARM 高版本双进程壳,在不脱壳的情况下,怎么对程序进行HOOK操作
发表于: 2006-8-31 10:36 3763

讨论 ARM 高版本双进程壳,在不脱壳的情况下,怎么对程序进行HOOK操作

2006-8-31 10:36
3763
前几天,发现一个程序,对arm 4.x版本的双进程加壳程序,不脱壳进行HOOK操作成功,研究了好几天,始终不得要领...

有哪位大侠知道原理吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
是什么程序?游戏吧?

不改代码段应该没问题,但是改代码段的话,ARMA马上会给你改回去的。
2006-8-31 12:19
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
嗯,是一个游戏
我试过普通的HOOK,当加壳程序运行后,HOOK不了

没有改另何代码
2006-8-31 13:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
用Inline-Patch
arm4.1主程序Patch分析
http://bbs.pediy.com/showthread.php?threadid=13677
2006-8-31 14:51
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢 fly 大侠的指教
2006-8-31 15:56
0
游客
登录 | 注册 方可回帖
返回
//