能力值:
( LV2,RANK:10 )
|
-
-
126 楼
好厉害撒! !!!
|
能力值:
( LV2,RANK:10 )
|
-
-
127 楼
看了这篇文章,真的对SSDT Hook更加深了解。
谢谢LZ
|
能力值:
( LV2,RANK:10 )
|
-
-
128 楼
不错,学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
129 楼
再次膜拜!!!!1
|
能力值:
( LV2,RANK:10 )
|
-
-
130 楼
好贴就得顶一下,楼主的方法给我们一个很好的思路,但是NP这类保护软件会不断的更新来弥补这个漏洞,希望以后能见到楼主更新更好的文章!
|
能力值:
( LV2,RANK:10 )
|
-
-
131 楼
看贴留名!支持楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
132 楼
真是好文章,可惜还看不懂。慢慢学习。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
133 楼
原来是这样,我的被瑞星SSDTHOOK了,恢复后再windbg就对了
|
能力值:
( LV2,RANK:10 )
|
-
-
134 楼
好啊.
|
能力值:
( LV2,RANK:10 )
|
-
-
135 楼
这个必须要顶一下
|
能力值:
( LV2,RANK:10 )
|
-
-
136 楼
学习了,辛苦
|
能力值:
( LV5,RANK:60 )
|
-
-
137 楼
好呀。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
138 楼
关注 不敢不顶
|
能力值:
( LV13,RANK:220 )
|
-
-
139 楼
正好在天书中有个思考题要求hook一个函数,正好用到,事过三年了,不知道以前我在干嘛
|
能力值:
( LV3,RANK:20 )
|
-
-
140 楼
HOOK 了之后一开新程序就死机了,, 我UNHOOK的时候也死机,,,
有点不明白的地方, 这里是什么意思
__asm
{
PUSH 0C4h ???
PUSH 804EB560h ???
jmp [JmpAddress]
}
|
能力值:
( LV2,RANK:10 )
|
-
-
141 楼
必须支持!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
142 楼
其实 加一个线程或一个始终不停检测就可以吧
感觉这个比dll注入简单 因为有copyonwrite 还的写个无关的全局钩子 再hook
挺适合我这样的新手的
|
能力值:
( LV2,RANK:10 )
|
-
-
143 楼
__asm
{
PUSH 0C4h ???
PUSH 804EB560h ??? //这个不是每个机子都一样的
jmp [JmpAddress]
}
|
能力值:
( LV2,RANK:10 )
|
-
-
144 楼
不错的贴子,天才的一定要顶,好象只有天才这写了NP的相关东西哦,网上转全是转天才的.......,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
145 楼
经过不断的学习,终于能看懂这样的文章了~!!
|
能力值:
( LV6,RANK:90 )
|
-
-
146 楼
翻出来老帖,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
147 楼
呵呵。正在学习驱动。。技术也只有在SSDT这个级别。
|
能力值:
( LV2,RANK:10 )
|
-
-
148 楼
留个记号,将来有用时翻翻。
|
能力值:
( LV2,RANK:10 )
|
-
-
149 楼
文章最后一句说可以用来对付np?
如果np检查ssdt表不久可以了吗?难道np没有检查表,只是检查inline hook?
|
能力值:
( LV2,RANK:10 )
|
-
-
150 楼
此贴太经典了,拜读~~
|
|
|