zhlgf999
驱动牛犊
驱动牛犊
  • 注册日期2005-03-30
  • 最后登录2015-06-17
  • 粉丝0
  • 关注0
  • 积分558分
  • 威望108点
  • 贡献值0点
  • 好评度53点
  • 原创分0分
  • 专家分0分
阅读:2944回复:7

关于修改导入表的全局HOOK

楼主#
更多 发布于:2008-01-29 14:09
我用修改导入表的方法实现全局HOOK,已经处理了LOADLIBRARY,GETPROCADDRESS等动态加载方式,但还是有漏钩现象,什么原因呢?请各位大虾指点!谢谢!
zhlgf999
驱动牛犊
驱动牛犊
  • 注册日期2005-03-30
  • 最后登录2015-06-17
  • 粉丝0
  • 关注0
  • 积分558分
  • 威望108点
  • 贡献值0点
  • 好评度53点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2008-03-27 17:36
我顶!
luckid
驱动牛犊
驱动牛犊
  • 注册日期2008-02-15
  • 最后登录2009-08-11
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望14点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2008-03-29 20:47
具体给出代码才能知道,我估计你的HOOK链有问题,导致不能传递。
wazc d
驱动牛犊
驱动牛犊
  • 注册日期2008-02-01
  • 最后登录2008-09-02
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望8点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
地板#
发布于:2008-04-10 18:32
jiao jiao yem
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2008-04-11 18:25
Ring3下的全局HOOK又麻烦又不可靠,建议不用的好。
mingyuejingque
驱动牛犊
驱动牛犊
  • 注册日期2007-12-07
  • 最后登录2011-04-08
  • 粉丝0
  • 关注0
  • 积分58分
  • 威望86点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2008-04-13 00:21
如果程序先运行了呢?
<img src="http://id.91cool.net/signet//?name=明月惊鹊>
qydgood
驱动牛犊
驱动牛犊
  • 注册日期2004-12-06
  • 最后登录2011-03-28
  • 粉丝1
  • 关注0
  • 积分106分
  • 威望30点
  • 贡献值0点
  • 好评度28点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2008-04-29 02:53
提供WINDOWS启动时的图形库及键盘接口.

提供内核层超稳定的HOOK库,可以拦任何函数,
  如NTOSKRNL.EXE,BOOTVID.DLL,KDCOM.DLL,HAL.DLL等所有的函数。

          连系EMAIL : qydok@126.com



----
achillis
驱动牛犊
驱动牛犊
  • 注册日期2008-04-14
  • 最后登录2009-01-29
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望17点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2008-07-19 22:58
如果人家根本不用导入表,你的IAT HOOK肯定不起作用嘛。
但是你又说你处理了动态方式,那还叫IAT HOOK吗?
游客

返回顶部