首页
社区
课程
招聘
[讨论]关于r3下hook函数LoadLiraryA问题
发表于: 2007-11-4 21:23 4993

[讨论]关于r3下hook函数LoadLiraryA问题

2007-11-4 21:23
4993
看了非安全的文章,用他的代码改成hook loadlirary(原来他是hook openprocess)的,不过有几个问题:

1,局部hook成功,但是全局hook的话,过会windows就会说:为了保护您的计算机,windows关闭XX程序..
2,在新的loadlirary函数中,如果不调用旧LoadLibrary,dll文件照样加载..
NowLoadLibrary proc  dwDesiredAccess:DWORD
LOCAL  NowApiBase
;计算备份DLL中的API地址
mov eax,Papi1
sub eax,Dllbase1
add eax,NowDllbase1
mov NowApiBase,eax
;调用备份DLL中的API
invoke StrStr,dwDesiredAccess,addr szDll ;是否是特定dll?如果是,则过滤
.if eax!=NULL
jmp _Go
.endif
push dwDesiredAccess ;经过调式,全局hook跳过这里,dll照样加载..郁闷
call NowApiBase
_Go:
ret
NowLoadLibrary endp

大家帮我弄成全局hook看看..我只能弄局部的...

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
不会。我。
2007-11-5 09:42
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
3


真郁闷,刚才hook成功了,现在hook又不成功了,人品问题呀..
2007-11-5 15:35
0
游客
登录 | 注册 方可回帖
返回
//