首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
软件逆向
发新帖
0
0
VB问题,怎么用OD怎么拦截这个API?
2007-1-17 22:14
3455
VB问题,怎么用OD怎么拦截这个API?
FROG_007
2007-1-17 22:14
3455
004032A4 13 db 13
004032A5 00 db 00
004032A6 00 db 00
004032A7 00 db 00
004032A8 . 57 72 69 74 6>ascii "WriteProcessMemo"
004032B8 . 72 79 00 ascii "ry",0
004032BB 00 db 00
004032BC 54324000 dd ayssssmh.00403254 ; ASCII "kernel32"
004032C0 A8324000 dd ayssssmh.004032A8 ; ASCII "WriteProcessMemory" //怎么拦截这个API,谢谢?
004032C4 00 db 00
004032C5 00 db 00
004032C6 04 db 04
004032C7 00 db 00
004032C8 B8D34100 dd ayssssmh.0041D3B8
004032CC 00 db 00
004032CD 00 db 00
004032CE 00 db 00
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
1
)
跳跳狗
雪 币:
239
活跃值:
(72)
能力值:
( LV9,RANK:180 )
在线值:
发帖
48
回帖
142
粉丝
0
关注
私信
跳跳狗
4
2007-1-18 12:52
2
楼
0
再向下看,有这样的代码,这就是调用
mov eax, [xxxxxx]
or eax, eax
je short jj
jmp eax
jj:push 4032BC
mov eax, <jmp.&MSVBVM60.DllFunctionC>
call eax
jmp eax
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
FROG_007
6
发帖
13
回帖
10
RANK
关注
私信
他的文章
OD怎么附加源码体调试?
5021
VB问题,怎么用OD怎么拦截这个API?
3456
在VISITA里,原来API会变吗?
3740
[求助]Redasm里怎么设置用masm611进行编译?
5891
[求助]大家帮我看看,这是什么意思?谢谢!
3837
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部