[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖
这个版本的CAPI注入后会循环用GetEnvironmentVariable检测CAPI环境变量?

TOP

回复 30# defanive

哦~我还想问为什么循环检测站的CPU还那么低呢,原来是用了hook!
Hook是用什么方法实现的啊?JMP跳转到自己的函数,还是IAT?

TOP

回复 19# defanive


Public Declare Function timeGetTime Lib "winmm.dll" Alias "timeGetTime" () As Long

TOP

还有就是 语法有点复杂
不适合新手学习啊。。

TOP

回复 41# defanive


   这种方法不会漏钩子么?

TOP

回复 43# defanive

当调用HOOKED API时,就会jmp到自定义函数,当自定义函数处理玩后,就会把Api恢复,然后就返回,
可是在恢复api时刚刚好别的线程调用怎么办?


但是,cmd下应该不会发生这种事吧,毕竟是单线程的

TOP

回复 45# defanive


    跳到自定义函数后ret? 求解释啊

TOP

回复 47# defanive


    我用的是笨方法啊,又学一招了,谢谢!

TOP

返回列表