【
2
-中老年人的远古防API-HOOK技术,欢迎年轻人挑战】此文章归类为:
2
。
一个x86下的防HOOK技术课题,有兴趣的可以参与挑战,本接口参数只针对Window 10以上版本进行了设置(其他版本的数据可能会有不同或变化,接口需要判断系统版本来改变接口参数设置),如果发现其他版本出现问题就不要来找茬了,感谢蛤!
感谢:
技术大牛先斩我第一刀!
每斩一刀都会对抗更新一次哦,关于特征码HOOK技术暂时得到解决。
要求:能精准HOOK到API副本(再说一次是API副本内被HOOK,不是随便哪里都能HOOK哦,到时候你给我HOOK个底层或是NT API说自己牛逼的不行,对吧,我只对MessageBoxW做了保护处理,并没对整个底层都做了保护处理,目标是MessageBoxW这个API的副本被HOOK哦
),改变对话框内容者,经过实验测试,直接送会员哦。
这里对Windows_API->MessageBoxW进行了防护处理,每次程序启动后生成的API->MessageBoxW副本地址都不一样,如图:



简单描述下:技术采用了类ASLR技术,无任何重写API代码,函数地址随机化(可以是任意函数的副本)。
Windows 杀毒对我着玩意管理的很严格,第一次运行可能Windows 杀毒会直接结束进程。
有BUG记得留言并请记得留下系统版本(Windows 7以下的版本可以不必汇报
)。
最后于 50分钟前
被AL10000编辑
,原因: 更新了附件(暂时解决特征码HOOK)
更多【
2
-中老年人的远古防API-HOOK技术,欢迎年轻人挑战】相关视频教程:www.yxfzedu.com