为编程爱好者分享易语言教程源码的资源网
免费易语言注册机教程 程序员交流社区 挂机,挂机器人服务器95一年 广告位招租 三叶资源网交流群④ 【采购季】上云仅¥223/3年
免费易语言注册机教程 每日疯抢商品 建站服务器 便宜好看的文具盒 三叶资源网交流群④ 【采购季】上云仅¥223/3年
程序员交流社区 每日疯抢商品 建站服务器 便宜好看的文具盒 三叶资源网交流群④ 【采购季】上云仅¥223/3年

网站首页 易语言相关 易语言例程 正文

易语言APIHOOK解除APIHook源码 防OD破解必备

三叶资源网 2019-10-04 易语言例程 956 ℃ 5 评论

API HOOK技术是一种用于改变API执行结果的技术,最初有些人对某些api函数的功能不太满意,就产生了如何修改这些api,使之更好的服务于程序的想法,这样api hook就自然而然的出现了。我们可以通过api hook,改变一个系统api的原有功能。基本的方法就是通过hook“接触”到需要修改的api函数入口点,改变它的地址指向新的自定义的函数。

Hook是Windows中提供的一种用以替换DOS下“中断”的系统机制,中文译为“挂钩”或“钩子”。在对特定的系统事件进行hook后,一旦发生已hook事件,对该事件进行hook的程序就会受到系统的通知,这时程序就能在第一时间对该事件做出响应。


原理:

其实就是读取进程中API的Thunk偏移,然后装载DLL,模拟进行内存处理得到真实的,判断函数头长度是否不相同就OK

然后解除就简单了,把内存保护属性重写就OK了

@1185384801

文件下载

来源:三叶资源网,欢迎分享,公众号:iisanye,(三叶资源网④群:72857039

已有5位网友发表了看法:

  • 易语言

    易语言  评论于 [2020-03-05 11:23:54]  回复

    易语言无痕hook

  • 易语言

    易语言  评论于 [2020-05-08 22:55:08]  回复

    易语言程序反HOOK

欢迎 发表评论:

百度站内搜索
关注微信公众号
三叶资源网④群:三叶资源网③群

网站分类
随机tag
禁止重复运行Keep透明风格取指针原子锁新浪股吧属性框Hook信息框E2EE互联网服务器套件Android面试宝典6.0中间件仓库管理系统FindPath注册机unicode字符识别算法RapidJSONSQL语句HTML5布局之路Windows Shell
最新评论
友情链接