首页
社区
课程
招聘
window底层问题,请各位高手帮忙想想办法
发表于: 2004-11-13 21:35 4640

window底层问题,请各位高手帮忙想想办法

2004-11-13 21:35
4640
一个程序,启动后,hook了系统中Kernel32.dll中的函数。
防止了所有进程的对其它进程的操作,

WriteProcessMemory
OpenProcess
...



请问如何才能绕过它呢?

他是如何实现的?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你指的是nProtect吧?
2004-11-13 22:07
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
3
他hook,你也hook嘛

你先hook了,做个export,然后调你的export,他再hook就没用了。

乱猜的,不知是否实际可行。
2004-11-13 22:25
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
to  阵雨
嘿嘿,是的。烦了我很久了。有没有指点

to firstrose

我没有办法hook他啊
2004-11-14 01:58
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
5
最初由 access 发布

to firstrose

........


没让你hook他。
2004-11-14 11:32
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
顶一下这个老帖!我也想知道怎么屏蔽掉NP,这个东西实在太烦!
2005-1-20 03:13
0
雪    币: 251
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
用softice找到WriteProcessMemory的实际地址(比如77665544h)
再call 77665544试试
2005-1-20 08:55
0
游客
登录 | 注册 方可回帖
返回
//