阅读:3234回复:7
关于修改导入表的全局HOOK
我用修改导入表的方法实现全局HOOK,已经处理了LOADLIBRARY,GETPROCADDRESS等动态加载方式,但还是有漏钩现象,什么原因呢?请各位大虾指点!谢谢!
|
|
沙发#
发布于:2008-03-27 17:36
我顶!
|
|
板凳#
发布于:2008-03-29 20:47
具体给出代码才能知道,我估计你的HOOK链有问题,导致不能传递。
|
|
地板#
发布于:2008-04-10 18:32
jiao jiao yem
|
|
地下室#
发布于:2008-04-11 18:25
Ring3下的全局HOOK又麻烦又不可靠,建议不用的好。
|
|
5楼#
发布于:2008-04-13 00:21
如果程序先运行了呢?
|
|
|
6楼#
发布于:2008-04-29 02:53
提供WINDOWS启动时的图形库及键盘接口.
提供内核层超稳定的HOOK库,可以拦任何函数, 如NTOSKRNL.EXE,BOOTVID.DLL,KDCOM.DLL,HAL.DLL等所有的函数。 连系EMAIL : qydok@126.com ---- |
|
7楼#
发布于:2008-07-19 22:58
如果人家根本不用导入表,你的IAT HOOK肯定不起作用嘛。
但是你又说你处理了动态方式,那还叫IAT HOOK吗? |
|