首页
社区
课程
招聘
[求助]请问有Hook Process32First这个涵数的方法吗??
发表于: 2007-10-20 20:37 5383

[求助]请问有Hook Process32First这个涵数的方法吗??

2007-10-20 20:37
5383
如题
Process32First
Process32Next
之类的函数怎么Hook

有好的方法吗?似乎搜索不到

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
修改IAT。
或者直接覆盖代码。

Hook这两个还不如去Hook ZwQuerySystemInformation。
2007-10-20 20:55
0
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
ZwQuerySystemInformation may be more valueable to hook
2007-10-20 21:00
0
雪    币: 184
活跃值: (1298)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?t=53585

主要想是欺骗程序,当他检测的时候如果不是自己进程的ID则
修改szExeFile字段

不用驱动的可以吗?只在需要的时候才Hook修改返回值
2007-10-20 22:08
0
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
Vista下你怎么去Hook ZwQuerySystemInformation?
Hook ntdll.dll的说?
2007-10-22 08:37
0
游客
登录 | 注册 方可回帖
返回
//