吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 9842|回复: 13

HOOK 劫持 问题大神进

[复制链接]
w521859xx 发表于 2021-5-21 17:32 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB



QQ图片20210521172527.png 我们都知道遇到壳的软件 想直接到功能界面就需要 winspool 或者winmm 劫持
有没有可能直接用exe劫持 我这样写是不对根本没效果    有没有会这种 写法的 丢个 源码  万分感谢   

QQ图片20210521172907.png     2.png    、
冷小黑的补丁就可以做到 只需要配置 hook  然后生成的补丁 直接点击逆向就可以运行逆向的软件补丁就自己打好了 直接就是第二个界面


.版本 2
.支持库 EThread

运行 (取运行目录 () + “\1.vmp.exe”, 假, )
进程ID = 进程取ID (“1.vmp.exe”)
进程句柄 = 进程_打开 (进程ID)
启动线程 (&初始化, , )

.子程序 初始化, 整数型

APIHOOK.安装 (“user32.dll”, “CreateWindowExA”, &逆向)  ' 这里只是示例,具体用到的api自行修改
返回 (0)

.子程序 逆向

APIHOOK.暂停 (“user32.dll”, “CreateWindowExA”)
内存操作.提升权限 ()
内存操作.打开进程 (进程句柄)
信息框 (“666”, 0, , )
内存操作.写入 (十六到十 (“00401064”), 还原字节集2 (“6806000152”), 5, )
APIHOOK.继续 (“user32.dll”, “CreateWindowExA”)  ' 不卸载钩子,用于多次修改
APIHOOK.卸载 (“user32.dll”, “CreateWindowExA”)  ' 特征补丁写入完成,及时卸载


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
铁甲小宝 发表于 2021-5-21 17:32 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
难寻。 发表于 2021-5-21 19:03 | 显示全部楼层

你的apihook是给自身进程安装了钩子 而不是给你要逆向的进程 所以拦截不到很正常。你要hook逆向的进程的api。drv winmm类dll劫持补丁中 是可以这样用的。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| w521859xx 发表于 2021-5-21 19:11 | 显示全部楼层

难寻。 发表于 2021-5-21 19:03
你的apihook是给自身进程安装了钩子 而不是给你要逆向的进程 所以拦截不到很正常。你要hook逆向的进程的api ...

我知道 所以现在是想要知道如何能给EXE文件hook
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| w521859xx 发表于 2021-5-21 19:32 | 显示全部楼层

没有人会吗  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
E少 发表于 2021-5-21 21:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| w521859xx 发表于 2021-5-21 22:45 | 显示全部楼层

E少 发表于 2021-5-21 21:45
百度 EXEpatch就行了

搜索了 没求用
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
E少 发表于 2021-5-21 23:24 | 显示全部楼层

怎么会没用呢? 百度肯定能百度出源码
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
温九 发表于 2021-5-22 01:05 | 显示全部楼层

想跨进程的远程HOOK
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
pmm018 发表于 2021-5-22 10:23 | 显示全部楼层

启动线程   初始化   
apihook 安装,hook自己?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表