首页
社区
课程
招聘
如何向np保护的程序发消息?
发表于: 2007-4-3 02:47 8527

如何向np保护的程序发消息?

2007-4-3 02:47
8527
听说np会hook掉SendMessage等api,它是怎样hook?
不知能否用自己导入的SendMessage 发消息?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己重新写一个函数 实现 sendmessage

用自己的类库...你看他怎么 hook
2007-4-5 16:16
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没那么简单 :)
2007-4-5 16:44
0
雪    币: 114
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
想得容易,做起来难啊!~~~
2007-4-6 00:13
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
从内核读取吧
2007-4-6 21:57
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没那么简单 :)

想起来容易.做起来难~
2007-4-7 11:57
0
雪    币: 293
活跃值: (110)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
7
ring3去掉npggNT.des的注入 就能直接使用SendMessage PostMessage了
跟ring0没多大关系,NP不隐藏游戏窗体句柄!
楼上各位都想复杂了
2007-4-7 13:34
0
雪    币: 206
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
请问自己程序怎样防止npggNt.des注入呢?
2007-4-7 18:48
0
雪    币: 114
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
天才的回答总是简练精点啊
2007-4-8 10:53
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
去掉NP的注入是很容易的事,但是去掉npggNT.des并不是说我们想对游戏怎么样都可以了,

NP还挂钩了很多内核函数,所以很多关键系

统函数就算我们在用户层能用也对游戏没有什么效果
2007-4-8 23:12
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
11
去掉npggNT.des挂构很容易,因为DLL载入必须要用到系统的一些函数  你在钩子触发前提前把自己程序HOOK了  然后验证就不让npggNT.des载入就可以了,但这个并不能解决SendMessage的问题!因为这个和你的程序被NP HOOK没多大关系!而是游戏程序的本身接受消息方面被NP做了手脚!所以说让自己的程序饶过NP简单,但让自己的程序突破NP就难了
2007-4-9 09:26
0
游客
登录 | 注册 方可回帖
返回
//