首页
社区
课程
招聘
[讨论]HOOK FindResource等函数
发表于: 2009-7-7 10:56 5497

[讨论]HOOK FindResource等函数

2009-7-7 10:56
5497
比如说像类似木马的程序  主程序在运行的时候会释放一个EXE程序出来  如果主程序加壳  那么不想脱壳的前提下   是否可以能过Hook ->FindResource ,LoadResource,LockResource 三个函数来替换主程序所释放的EXE文件呢? 有没有人实现过呢?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 4580
活跃值: (992)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不一定就在资源里吧
2009-7-7 11:48
0
雪    币: 254
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也不太懂,希望懂的人说明下,

我的理解就是看什么办法HOOK,如果是IAT的话,壳如果加密了IAT,那可能不好使。

也许用INLINE就行
,麻烦懂的朋友解答下,我也想知道
2009-7-7 14:09
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
4
还不入hook createfile呢
2009-7-7 14:54
0
游客
登录 | 注册 方可回帖
返回
//