首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
1
window底层问题,请各位高手帮忙想想办法
发表于: 2004-11-13 21:35
4640
window底层问题,请各位高手帮忙想想办法
access
2004-11-13 21:35
4640
一个程序,启动后,hook了系统中Kernel32.dll中的函数。
防止了所有进程的对其它进程的操作,
如
WriteProcessMemory
OpenProcess
...
等
请问如何才能绕过它呢?
他是如何实现的?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2024-3-26 04:29
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
阵雨
雪 币:
216
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
27
回帖
274
粉丝
1
关注
私信
阵雨
2
楼
你指的是nProtect吧?
2004-11-13 22:07
0
firstrose
雪 币:
390
活跃值:
(707)
能力值:
( LV12,RANK:650 )
在线值:
发帖
75
回帖
938
粉丝
6
关注
私信
firstrose
16
3
楼
他hook,你也hook嘛
你先hook了,做个export,然后调你的export,他再hook就没用了。
乱猜的,不知是否实际可行。
2004-11-13 22:25
0
access
雪 币:
218
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
40
粉丝
0
关注
私信
access
4
楼
to 阵雨
嘿嘿,是的。烦了我很久了。有没有指点
to firstrose
我没有办法hook他啊
2004-11-14 01:58
0
firstrose
雪 币:
390
活跃值:
(707)
能力值:
( LV12,RANK:650 )
在线值:
发帖
75
回帖
938
粉丝
6
关注
私信
firstrose
16
5
楼
最初由 access 发布
to firstrose
........
没让你hook他。
2004-11-14 11:32
0
Salivaxiu
雪 币:
200
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
127
粉丝
0
关注
私信
Salivaxiu
6
楼
顶一下这个老帖!我也想知道怎么屏蔽掉NP,这个东西实在太烦!
2005-1-20 03:13
0
ruder
雪 币:
251
活跃值:
(160)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
45
粉丝
0
关注
私信
ruder
7
楼
用softice找到WriteProcessMemory的实际地址(比如77665544h)
再call 77665544试试
2005-1-20 08:55
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
access
17
发帖
40
回帖
10
RANK
关注
私信
他的文章
[求助]NP 验证数据包
2565
请问mov ds:[0],eax 这条代码什么意思??
4797
请教关于Themida CodeReplace,有没有办法修复?
4280
[求助]郁闷了用intel c++ 编译了一个程序,结果无法加壳
5211
请问,关于ASM 转换成C 语言?
6266
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部