阿白不爱吃菜 发表于 2022-6-12 15:13:26

白菜超强反HOOK测试之横扫工具人

看到很多反HOOK测试,我白菜也来跟风
反HOOK测试-偷到直接特征+图
扫内存别来了,我小防了一下,但是目前没有思路百分百防,
么么哒
链接:https://wwu.lanzouf.com/ijXW706abwkf




jiuru666 发表于 2022-6-12 16:01:11

扫内存的 检测openprocess就行啊

A3. 发表于 2022-6-12 16:05:01

啥也不说了,感谢楼主分享哇!

35214 发表于 2022-6-12 16:18:19

么有分,谁能送我点积分啊::>_<::

jzch1 发表于 2022-6-12 16:20:27

啥也不说了,感谢楼主分享哇!

阿白不爱吃菜 发表于 2022-6-12 16:33:15

jiuru666 发表于 2022-6-12 16:01
扫内存的 检测openprocess就行啊

矛与盾的问题了,你只能防通过openprocess获取句柄的扫内存,举个例子注入的扫内存根本不需要取句柄,获取自身即可。:L

张起灵 发表于 2022-6-12 16:38:55

啥也不说了,感谢楼主分享哇!

aimu1638 发表于 2022-6-12 16:40:06

啥也不说了,感谢楼主分享哇!

不再等待 发表于 2022-6-12 17:02:55

阿白不爱吃菜 发表于 2022-6-12 16:33
矛与盾的问题了,你只能防通过openprocess获取句柄的扫内存,举个例子注入的扫内存根本不需要取句柄,获取自 ...

保护自身内存数据就可以了,或者检测openprocess程序访问,进程结束{:3_41:}

吻妻 发表于 2022-6-12 17:04:55

么有分,谁能送我点积分啊::>_<::

不再等待 发表于 2022-6-12 17:08:28

小年HOOK成功,提示HOOK附加,{:3_42:}

阿白不爱吃菜 发表于 2022-6-12 17:13:30

不再等待 发表于 2022-6-12 17:08
小年HOOK成功,提示HOOK附加,

小年hook趁早放弃吧 检测过去 你也HOOK不出数据

阿白不爱吃菜 发表于 2022-6-12 17:18:24

各位商业牛人别光回复领分,各位反馈反馈让小的下次在改进:funk:

顺风金鹤 发表于 2022-6-12 17:38:06

啥也不说了,感谢楼主分享哇!

顺风金鹤 发表于 2022-6-12 17:40:32

中奖
页: [1] 2 3 4
查看完整版本: 白菜超强反HOOK测试之横扫工具人