2581559949 发表于 2017-11-13 09:37

C++的,假如有一个EXE文件,不能用HOOK,请进

比如:有一个EXE文件,运行后,会在5秒后在内存0x400000, 释放一段代码在这个地址

C++怎么监控这段代码释放,难道要用一个OnTime不断的读? 不能用HOOK的情况下,(可以注入)

youxiaxy 发表于 2017-11-13 09:37


DLL注入。 局限:1.无法   拦截 新的线程对 选定地址的 操作。2.且进程不能被调试

exe DBG解决DLL局限 1 。局限: 1. 进程不能被其他进程调试。2.你懂得。会触发某些反调试暗装,如果有的话。

各有优缺点、普通程序足矣。某些    特殊的........只能》。。。看脸了。。

上演示图 。


源码::::::::::::




@2581559949



死神 发表于 2017-11-13 12:19

C++怎么监视?你是说用代码怎么写吧时钟最简单         如果能HOOK下段点 找返回到相应的代码地址JMP到自己 这是最方便的   

还有一种 自己写个内存写入异常的 调试器也不用HOOK 也不用读 也不用注入

2581559949 发表于 2017-11-14 20:07

请给个例子,谢谢
页: [1]
查看完整版本: C++的,假如有一个EXE文件,不能用HOOK,请进