鱼C论坛

 找回密码
 立即注册
查看: 28451|回复: 148

[作品展示] 驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll)

  [复制链接]
发表于 2013-6-13 13:30:26 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 zer0 于 2013-6-20 07:11 编辑

驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll)
这个东东是在看了郁金香的过驱动保护教程后学到的一点小知识!懂得大神就飘过吧- -!
可以Hook掉dll类型和exe类型的WG的写入数据和读取数据的基地址和偏移!
前提是你Hook的那个进程必须是用了ReadProcessMemory&WriteProcessMemory 这两个Api函数,现在大多数作者也不是SB,一般都是dll注入后用指针来操作了!
关于那个那个指针操作的 最近在研究如何才能拦截到!等研究出来了我再把那个拦截dll类型指针操作的源码发出来!
hook.h里修改
#define GAMEPID 2616 //游戏PID
#define WGTID -1 //WG在游戏里的TID,置为-1代表这个游戏里的所有线程读写都显示出来

然后用DriverMonitor装载驱动,再用Dbgview 查看输出的调试信息!
有能力的鱼油也可以写个exe的来和驱动通信交流!我就不写了!呵呵- -!

这次就发这个的源码!

有Pdf的实现思路图!

游客,如果您要查看本帖隐藏内容请回复

评分

参与人数 1荣誉 +10 鱼币 +10 贡献 +5 收起 理由
小甲鱼 + 10 + 10 + 5 感谢楼主无私奉献!

查看全部评分

小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2021-4-25 14:12:43 | 显示全部楼层
感谢大神               
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2021-4-2 17:30:38 | 显示全部楼层
1111111111111
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2021-1-26 12:42:16 | 显示全部楼层
学习了。
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2021-1-21 22:28:01 From FishC Mobile | 显示全部楼层
小神有礼了
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2019-11-3 19:07:21 | 显示全部楼层
感谢楼主
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2018-5-17 21:43:52 | 显示全部楼层
强烈支持楼主ing……
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2018-4-20 17:25:52 | 显示全部楼层
看看
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2018-4-20 13:04:39 | 显示全部楼层
6666666666666666666666666
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2018-1-31 02:23:29 | 显示全部楼层
sys代码吗?有成品吗?
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-11-7 11:09:57 | 显示全部楼层
111
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2017-10-27 16:41:18 | 显示全部楼层
r看看
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-10-16 20:16:16 | 显示全部楼层
11111111111111111
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-10-12 13:01:07 | 显示全部楼层
谢谢楼主分享
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-10-2 03:28:33 | 显示全部楼层
支持樓主,學習學習
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-9-28 05:29:06 | 显示全部楼层
谢谢大佬嘻嘻嘻嘻嘻嘻嘻
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-9-24 22:10:30 | 显示全部楼层
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2017-9-16 00:10:01 | 显示全部楼层
6666666666666666
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2017-3-12 10:15:31 | 显示全部楼层
……强烈支持楼主ing……
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-11-22 19:26:39 | 显示全部楼层
驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]驱动级Ring0 HookReadProcessMemory&WriteProcessMemory(exe&dll) [修改]
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-10-29 06:40

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表