版块
论坛
喜欢
话题
应用
搜索
登录
注册
cppdev的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=163689
如何恢复被挂钩的API函数
比如KERNEL32.DLL的某个函数被程序钩住了。它可能是修改了导出表的函数地址实现的挂钩我想要恢复它,有什么办法吗
回复
(
3
)
2007-08-19 19:44
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
formytest
:
参考以下最新的ice sword或者syschecker,都有这个功能吧。
(2007-08-20 13:54)
回复
kxsystem
:
导出表?R3下的EATHOOK比较少见...
(2007-08-20 13:10)
回复
titilima
:
既是修改了导出表,那么就打开原有的文件,找到原始的导出表就可以恢复了。
(2007-08-20 09:37)
回复
cppdev
加关注
写私信
0
关注
0
粉丝
42
帖子
返回顶部