Сейчас на форуме: asfa, bartolomeo (+7 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› анти хук |
Посл.ответ | Сообщение |
|
Создано: 09 апреля 2012 00:57 · Поправил: tiranosaur · Личное сообщение · #1 |
|
Создано: 09 апреля 2012 01:42 · Поправил: plutos · Личное сообщение · #2 goolge "антихук" - 165 results Вот, например: https://wasm.ru/forum/viewtopic.php?id=25632 или "This code demonstrates how to overcome some of the API hooking techniques to execute a specified EXE that is free from API hooks. This program has been tested to work against HackDefender Version 1.0 rootkit for Windows." : http://www.security.org.sg/code/antihookexec.html (includes source code) "Антихук методы базируются на самих методах хука. Антиантихук методы базируются на самих антихук методах." ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 09 апреля 2012 09:20 · Личное сообщение · #3 |
|
Создано: 09 апреля 2012 21:07 · Личное сообщение · #4 tiranosaur пишет: Как можно проверить хукнута ли функция или нет Сравнив с образом на жёстком диске. tiranosaur пишет: И как обойти такую защиту? Создав переходник из первых команд хукнутой ф-и (взятых из файла на диске), или убрав хук перезаписью. P.S.: Ещё не помешает таблицу импорта проверять, но вряд-ли тебе это поможет, так-как: Nightshade пишет: Обходятся правда такие проверки легко. ![]() |
|
Создано: 10 апреля 2012 02:00 · Личное сообщение · #5 |
|
Создано: 10 апреля 2012 03:19 · Личное сообщение · #6 |
|
Создано: 10 апреля 2012 09:48 · Личное сообщение · #7 tiranosaur пишет: библиотека под фимой. при правке тела функции (вставляю хук) выбивает. в проге куча потоков. есть подозрение что как-то проверяет время выполнения функции. так же более защищенная версия не запускается олей вообще. виснет((( ктонить может помоч. Жертву в студию... ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 10 апреля 2012 10:23 · Личное сообщение · #8 |
|
Создано: 13 апреля 2012 12:38 · Личное сообщение · #9 |
![]() |
eXeL@B —› Вопросы новичков —› анти хук |