首页
社区
课程
招聘
Attacks on Themida AntiHook Protection
发表于: 2006-12-1 12:05 6140

Attacks on Themida AntiHook Protection

2006-12-1 12:05
6140

只说思路
     Hook ReadFile
-->  
GetFilePointer//Save
SetFilePointer 0
GetFileSize
ReadFile
Get File.PE.Export.Name
LoadLibraryA/GetModuleHandleA
Enum ExportFunctions in ReadBuffer
{
   Make JMPs to REAL Dll
}

应该可行吧,直接正常下断


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (7)
雪    币: 279
活跃值: (145)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
应该可行吧,最好做出个例子来
2006-12-1 13:59
0
雪    币: 199
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没看懂..
2006-12-1 14:51
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
那是牛人看的,我们菜鸟是不懂的了,
2006-12-1 14:59
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
5
呵呵
2006-12-1 15:40
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
6
可行~~~~
2006-12-1 16:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 linex 发布
应该可行吧,最好做出个例子来

2006-12-1 17:33
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
AntiHook没VM可怕   
2006-12-1 20:23
0
游客
登录 | 注册 方可回帖
返回
//