首页
社区
课程
招聘
[讨论]HOOK 方式实现文件透明加密的几个问题
发表于: 2008-12-12 14:38 9333

[讨论]HOOK 方式实现文件透明加密的几个问题

2008-12-12 14:38
9333
采用API HOOK方式实现文件透明加解密(以Word示例),首先HOOK CreateFile  将文件解密到临时文件 然后定位到这个临时文件打开

Word显示的是明文 ,但标题路径依然是原来的加密文件

此时点保存 会保存到密文的路径上去

不知道这一步应该怎么处理 还有关闭文件时的处理

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 354
活跃值: (10)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
还在用HOOK做透明加解密?

太落伍了。。。
2008-12-12 16:56
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我就是想问一下 打开重定位可以实现 那保存重定位要HOOK哪个函数?

我hook writefile   copefileexw 之后 还是能保存到源文件中
2008-12-16 10:08
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
4
Hook CreateFile Do Redirect And record the handle to list
Hook CloseHandle Check handle if in list do the crypt of redirect file and copy to orig file.
2008-12-16 23:21
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
Hook CreateFile和CloseHandle就行了~
具体怎么做,我用英文说了~
Ring3透明加密自此完成~
2008-12-16 23:21
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
保存时会再次打开你的那个原始文件,此时要考虑是不是再次打开~
2008-12-16 23:23
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Hook CreateFile和CloseHandle是全局HOOK还是只HOOK word.exe进程?
2008-12-22 09:39
0
雪    币: 53
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
您的意见是?
2008-12-22 11:48
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
到驱网上看看,HOOK方式确实太老了
2008-12-22 16:22
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
现在是驱动比较用得多,但也存在很多问题。
HOOK方式做得好应该也够用了

请问HOOK word的createfile时,会提示找不到应用程序 怎么解决呢?
2008-12-22 16:45
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ring3的透明加解密实时性太差。
2008-12-22 22:30
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
有做过的高手来指点一下,hook word的createfile不成功
2008-12-23 09:48
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
13
mini filter,不要在ring3 hook了
2008-12-23 10:14
0
雪    币: 217
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
ring3 hook。。。只能骗下人罢了。
2008-12-23 10:18
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
目前只想用Hook实现,说让用驱动的就不要回了 我知道可以用文件驱动
2008-12-23 10:27
0
游客
登录 | 注册 方可回帖
返回
//