首页
社区
课程
招聘
[原创]Hook Api Library 0.2[Ring0]& LDE32引擎[Ring0] For Delphi
发表于: 2008-4-29 21:43 23316

[原创]Hook Api Library 0.2[Ring0]& LDE32引擎[Ring0] For Delphi

2008-4-29 21:43
23316
收藏
免费 7
支持
分享
最新回复 (29)
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
JMP 5字节是我认为最好的处理方法。那个LDE32还是可以用的
2010-7-6 20:46
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
个人觉得GetProcLength这种方法理论上是不存在的
原因有以下几种:
1、一个函数有多个出口的ret。
2、ret可以用其它指令实现。
3、ret用来实现其它指令。
4、代码段可以放非指令的数据。
2010-7-10 08:44
0
雪    币: 282
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
谢谢,学习一下,正需要这个
2010-8-19 07:47
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
你也可以尝试HDE
2010-8-20 13:36
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
好像 XP 以上版本都不行了。我在XP 测试的 DLL 正常。但是到 2003 上就不行了
2010-11-9 05:52
0
游客
登录 | 注册 方可回帖
返回
//