| Сейчас на форуме: asfa, bartolomeo (+7 невидимых) | 
| eXeL@B —› Вопросы новичков —› анти хук | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 09 апреля 2012 00:57 · Поправил: tiranosaur  · Личное сообщение · #1  | 
| 
 | 
Создано: 09 апреля 2012 01:42 · Поправил: plutos  · Личное сообщение · #2 goolge "антихук" - 165 results Вот, например: https://wasm.ru/forum/viewtopic.php?id=25632 или "This code demonstrates how to overcome some of the API hooking techniques to execute a specified EXE that is free from API hooks. This program has been tested to work against HackDefender Version 1.0 rootkit for Windows." : http://www.security.org.sg/code/antihookexec.html (includes source code) "Антихук методы базируются на самих методах хука. Антиантихук методы базируются на самих антихук методах." ----- Give me a HANDLE and I will move the Earth. ![]()  | 
| 
 | 
Создано: 09 апреля 2012 09:20  · Личное сообщение · #3  | 
| 
 | 
Создано: 09 апреля 2012 21:07  · Личное сообщение · #4 tiranosaur пишет: Как можно проверить хукнута ли функция или нет Сравнив с образом на жёстком диске. tiranosaur пишет: И как обойти такую защиту? Создав переходник из первых команд хукнутой ф-и (взятых из файла на диске), или убрав хук перезаписью. P.S.: Ещё не помешает таблицу импорта проверять, но вряд-ли тебе это поможет, так-как: Nightshade пишет: Обходятся правда такие проверки легко. ![]()  | 
| 
 | 
Создано: 10 апреля 2012 02:00  · Личное сообщение · #5  | 
| 
 | 
Создано: 10 апреля 2012 03:19  · Личное сообщение · #6  | 
| 
 | 
Создано: 10 апреля 2012 09:48  · Личное сообщение · #7 tiranosaur пишет: библиотека под фимой. при правке тела функции (вставляю хук) выбивает. в проге куча потоков. есть подозрение что как-то проверяет время выполнения функции. так же более защищенная версия не запускается олей вообще. виснет((( ктонить может помоч. Жертву в студию... ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]()  | 
| 
 | 
Создано: 10 апреля 2012 10:23  · Личное сообщение · #8  | 
| 
 | 
Создано: 13 апреля 2012 12:38  · Личное сообщение · #9  | 
| eXeL@B —› Вопросы новичков —› анти хук | 









 Для печати