cppdev
驱动牛犊
驱动牛犊
  • 注册日期2006-11-26
  • 最后登录2009-01-11
  • 粉丝0
  • 关注0
  • 积分300分
  • 威望43点
  • 贡献值0点
  • 好评度42点
  • 原创分0分
  • 专家分0分
阅读:2081回复:3

如何恢复被挂钩的API函数

楼主#
更多 发布于:2007-08-19 19:44
比如KERNEL32.DLL的某个函数被程序钩住了。
它可能是修改了导出表的函数地址实现的挂钩

我想要恢复它,有什么办法吗
titilima
驱动牛犊
驱动牛犊
  • 注册日期2007-02-08
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分90分
  • 威望10点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-08-20 09:37
既是修改了导出表,那么就打开原有的文件,找到原始的导出表就可以恢复了。
http://www.titilima.cn
kxsystem
驱动牛犊
驱动牛犊
  • 注册日期2006-11-25
  • 最后登录2011-08-29
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望56点
  • 贡献值0点
  • 好评度48点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-08-20 13:10
导出表?R3下的EATHOOK比较少见...
formytest
驱动牛犊
驱动牛犊
  • 注册日期2007-01-16
  • 最后登录2010-03-17
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望33点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-08-20 13:54
参考以下最新的ice sword或者syschecker,都有这个功能吧。
游客

返回顶部