能力值:
( LV12,RANK:420 )
|
-
-
2 楼
queue apc
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
MJ大侠的方法应该还是被360监控吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
是否可自己写exe Loader,然后替换自己进程的进程信息
不知道是否能实现,没有做方面,多执教
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
自己写loader也没撒用,都调用API的嘛
|
能力值:
(RANK:210 )
|
-
-
6 楼
如果有重定位表,建个挂起的线程手动装载,context里eip指向ep,resume.
因为是自己填充IAT,想怎么hook怎么hook.
限制是GMH不对,API要多勾一点,否则不支持资源和overlay.
没重定位表就建挂起的进程,一样自己装载PE,填充IAT,下钩子,XX.
最好用完以后把被hook的进程输入表目录擦掉,免得被查出来.
代码没有
|
能力值:
(RANK:650 )
|
-
-
7 楼
买madhook
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
“如我自己的进程A, 调用B.exe, 启动进程BB, 是否有方法Hook进程BB”
如果你的B.exe是一个窗口程序的话,可以考虑用SetWindowsHookEx。
1.做一个dll,里面提供ShellProc
2.在进程A中用LoadLibrary装载这个dll,用SetWindowsHookEx钩住WH_SHELL,钩子的处理交给ShellProc
3.当ShellProc被调用的时候,自己做的那个dll就已经被装载到其他(新创建)的窗口进程的地址空间中了,此时在ShellProc中,用GetCurrentProcessId或其他什么API判断当前进程是不是目标进程BB,如果是,就可以干你想干的事情了,在这里就不用CreateRemoteThread了,用CreateThread应该都可以的。
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
不是 R3 Hook吗?
海风的那个不错,试试看。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
老兄,能说详细点吗?感谢
海风指什么,论坛ID,还是网站,感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
是不是这个,感谢
Hook Api lib 0.5 - 2008.04.16 更新
|
|
|