精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到

谋生 求职/招聘- 论坛接单- 资源出售

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

若快打码 快速★准确★稳定★便宜2018年好项目,每月多挣好多钱长期 包养全网交友粉大户┏ E3 E5 X58超强双路服务器 ┓找软件作者合作/收购引流软件██打码兔秒杀一切验证码██
若快打码 快速★准确★稳定★便宜2018年好项目,每月多挣好多钱长期 包养全网交友粉大户┃单进程单IP每个模拟器IP不同┃找软件作者合作/收购引流软件█打码兔答题 速度快 极稳定█
全国PPTP秒换IP 动态IP仅35元/月火眼答题-韩文日文-高质量答题长期 包养全网交友粉大户┗价格美丽。性能无敌 请咨询┛找软件作者合作/收购引流软件┏█收购一切流量Q:503830000█┓
云速打码全天50%分成★稳定★快速▇▇QQ方面最新软件▇▇长期 包养全网交友粉大户★滴滴答题★8元万码★分成任加★找软件作者合作/收购引流软件Thewolf语音验证码接收平台可API
诺宾混拨动态vps/PPTP多地区换IP长期出QQ群QQ号微信精准粉网挣粉各种【活粉变现点这里】客服①大量租售各种qq小号 2892721932找软件作者合作/收购引流软件出王者交友粉,k歌粉 成品Q群
┏ 集团收量,高价无限收一切量 ┓╔ 收粉丶卖粉丶大型①群 ╗各种【活粉变现点这里】客服①高价收购任何微信QQ粉找软件作者合作/收购引流软件大量收QQ活粉交友粉
┃ 收量:短视频引流,直播平台粉┃ 收粉丶卖粉丶大型①群各种【活粉变现点这里】客服②高价收购任何微信QQ粉找软件作者合作/收购引流软件大量收QQ活粉交友粉
┃ 收量:各大招聘网站一手简历 ┃收粉丶卖粉丶大型①群各种【活粉变现点这里】客服②高价收购任何微信QQ粉找软件作者合作/收购引流软件大量收QQ活粉交友粉
┃ 收量:短信、邮箱qun发通道 ┃收粉丶卖粉丶大型①群各种【活粉变现点这里】客服③高价收购任何微信QQ粉实力团队大量收粉入群找管理大量收QQ活粉交友粉
┗ 收粉:网赚粉/精准粉,交友粉 ┛收粉丶卖粉丶大型①群各种【活粉变现点这里】客服③高价收购任何微信QQ粉实力团队大量收粉入群找管理大量收QQ活粉交友粉
┏公司实力高价 收 引流软件渠道┓收粉丶卖粉丶大型①群██大量收婚恋宝妈 快手 火山██★高薪诚聘SEO大牛 高价买任何量★实力团队大量收粉入群找管理 收快手火山抖音 小视频引流
┃公司实力高价 收 引流软件渠道┃收粉丶卖粉丶大型①群██ 稳定收交友粉,找我换钱 ██★高薪诚聘SEO大牛 高价买任何量★实力团队大量收粉入群找管理 收快手火山抖音 小视频引流
┃公司实力高价 收 引流软件渠道┃╚ 收粉丶卖粉丶大型①群 ╝██收婚恋粉宝妈粉,找我换钱██★高薪诚聘SEO大牛 高价买任何量★实力团队大量收粉入群找管理 收快手火山抖音 小视频引流
┃公司实力高价 收 引流软件渠道┃大量收精准粉██收快手火山虎牙,找我换钱██★高薪诚聘SEO大牛 高价买任何量★实力团队大量收粉入群找管理 收快手火山抖音 小视频引流
┃公司实力高价 收 引流软件渠道┃大量收精准粉██长期大量收粉量大量小都吃██★高薪诚聘SEO大牛 高价买任何量★实力团队大量收粉入群找管理 收快手火山抖音 小视频引流
┃公司实力收 qun 发 邮箱软件 ┃大量收精准粉██ 婚恋/抖音/宝妈/空间/快手█████大量全新令牌QQ███实力团队大量收粉入群找管理收网赚粉 / 精准粉 / 兼职粉
┃公司实力收 qun 发 邮箱软件 ┃大量收精准粉███有量有质量,找我换钱██████大量全新令牌QQ███实力团队大量收粉入群找管理收网赚粉 / 精准粉 / 兼职粉
┃公司实力收 qun 发 邮箱软件 ┃大量收精准粉███实力大型公司收媒体量███收抖音火山王者引流:1513888885实力团队大量收粉入群找管理收网赚粉 / 精准粉 / 兼职粉
┃公司实力收 qun 发 邮箱软件 ┃大量收精准粉███大量资金,来一手代理███收抖音火山王者引流:1513888885实力团队大量收粉入群找管理收网赚粉 / 精准粉 / 兼职粉
┃公司实力收 qun 发 邮箱软件 ┃大量收精准粉███有量就有钱,速度来撩███实力公司 招代理、技术 收线上资源实力团队大量收粉入群找管理收网赚粉 / 精准粉 / 兼职粉
┃公司最高价收 邮件qun发软件┃█长期大量收购各种活粉█┃  全网大量收  ┃实力公司 招代理、技术 收线上资源实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
┃公司最高价收 邮件qun发软件┃█ 长期收购各种引流软件 █┃ 各种App交友粉 ┃实力公司 招代理、技术 收线上资源实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
┃公司最高价收 邮件qun发软件┃大量微信寻合作 接各种扫码授权┃   网赚粉   ┃实力公司 招代理、技术 收线上资源实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
┃公司最高价收 邮件qun发软件┃▇大量批发高质量QQ处号9位10位▇┃   游戏粉   ┃实力公司 招代理、技术 收线上资源实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
┗公司最高价收 邮件qun发软件┛▇大量批发高质量QQ处号9位10位▇┃   婚恋粉   ┃『实力收扫码进群量』实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
出少量网赚粉+微信:qunfa000收男粉微信扫码进群QQ1324888881 ┃  各种活人粉  ┃『你量真,我需求大』实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
出少量网赚粉+微信:qunfa000大量收男粉扫码进群QQ1324888881 ┃   短视频粉  ┃『 你不乱,我不断 』实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
出兼职,网赚,交友粉,扫码进群一一一一一收qq老接口一一一一一┃ 全网最高单价收购 ┃
『欢迎实力粉商来撩』
实力团队大量收粉入群找管理█高价收运营商量和百度竞价量█
★长期收网赚粉★流量.引流软件★一一一一一收qq老接口一一一一一寻求 媒体量合作 有资源的撩我
『 →qq:12587210←』
寻引流高手合作/1万粉以下勿扰█高价收运营商量和百度竞价量█
●国内外动态socks5 可API控制●指定qun发精准网赚粉 合作来谈寻求 媒体量合作 有资源的撩我提供聚合支付系统源码+售后寻引流高手合作/1万粉以下勿扰█高价收运营商量和百度竞价量█
出兼职粉有实力的来大量收微信男粉QQ249813919寻求 媒体量合作 有资源的撩我█拨号VPS服务器4元/天免费测试█寻引流高手合作/1万粉以下勿扰█全新处Q██活令牌Q██邮箱Q█
出各种精准粉QQ:1955599983出微信qq交友粉网赚粉精准粉兼职寻求 媒体量合作 有资源的撩我大量出探探交友粉联系Q1962626235寻引流高手合作/1万粉以下勿扰寻渠道,收网盟量 Q:1561032994
█微博全新█4级白号█0.18/个█出售/网赚粉兼职粉精准粉/质量第一寻求 媒体量合作 有资源的撩我██ 出微信女粉/可项目合作 ██寻引流高手合作/1万粉以下勿扰高价收网赚粉 / 兼职粉,平台不限
★高价收网赚兼职粉,引流软件★大量出qq邮箱推广引流qq950092大量出活令牌处号一个月号█IP精灵█最强大的动态IP加速器寻引流高手合作/1万粉以下勿扰q空间转发直发精准网赚粉:q771112
 ██QQ小号1毛钱/太阳Q/各类QQ██
大量出网赚粉/各种粉/各类用户资源大量出活令牌处号一个月号出高质量微信男粉QQ:644949998寻引流高手合作/1万粉以下勿扰出网赚粉兼职粉各种男女粉
邮箱代发,进箱率高,可测试
收大量微信裂变粉 2820301656
大量出活令牌处号一个月号收购跳转微信QQ加粉量Q88128851寻引流高手合作/1万粉以下勿扰我要租广告位
查看: 7188|回复: 230
收起左侧

[易语言纯源码] 【原创+首发】APIHOOK之解除APIHook,怎么?让Hook数据的人都懵吧!(By超级用户)

    [复制链接]

签到天数:11 天

结帖率:100% (4/4)
发表于 2018-7-26 09:27:21 | 显示全部楼层 |阅读模式
分享源码
界面截图:
是否带模块: 纯源码
备注说明: -
本帖最后由 1185384801 于 2018-7-26 21:39 编辑

预告帖子在这里:无聊,写了个检测APIHook,还原APIHook的http://bbs.125.la/forum.php?mod=viewthread&tid=14202637
(出处: 精易论坛)
APIHook,大家都不陌生吧?
介绍在此~~:API HOOK技术是一种用于改变API执行结果的技术,最初有些人对某些api函数的功能不太满意,就产生了如何修改这些api,使之更好的服务于程序的想法,这样api hook就自然而然的出现了。我们可以通过api hook,改变一个系统api的原有功能。基本的方法就是通过hook“接触”到需要修改的api函数入口点,改变它的地址指向新的自定义的函数。
Hook是Windows中提供的一种用以替换DOS下“中断”的系统机制,中文译为“挂钩”或“钩子”。在对特定的系统事件进行hook后,一旦发生已hook事件,对该事件进行hook的程序就会受到系统的通知,这时程序就能在第一时间对该事件做出响应。
既然这是钩子,问题就来了
Hook数据的呢?(以前经常有)
想想,自己辛辛苦苦写的数据,人家OD上钩子就给修改了,你会怎么想?
所以,我便写了一个检测解除APIHook的程序
效果图:
OD.png
这是挂钩OpenProcess(OD外部)在没有任何情况之下,一运行就下断
按下.png
继续运行,按下解除钩子,显示成功
ranhou.png
然后随便怎么调用OpenProcess,OD都不会下断了
来说说原理
其实就是读取进程中API的Thunk偏移,然后装载DLL,模拟进行内存处理得到真实的,判断函数头长度是否不相同就OK
然后解除就简单了,把内存保护属性重写就OK了
  
子程序名返回值类型公开备 注
还原_Hook_普通逻辑型还原指定函数,需要传递通过Hook检测返回的字节集。成功返回真失败返回假
参数名类 型参考可空数组备 注
目标进程句柄整数型   如果是-1则对自身进程还原,否则还原外部进程。
动态链接库名文本型   如 user32.dll 等,如果不是系统DLL请填写完整路径
API函数文本型   函数名,如MessageBoxA等
检测结果字节集   Hook检测函数检测出的结果
变量名类 型静态数组备 注
内存属性MEMORY_BASIC_INFORMATION  
修改内存保护属性 (目标进程句柄, 地址_取API地址 (动态链接库名, API函数), 内存属性)
' 无论是否成功都修改一下吧....
如果真 (WriteProcessMemory (目标进程句柄, 地址_取API地址 (动态链接库名, API函数), 检测结果, 取字节集长度 (检测结果), 0) = 0)
返回 ()
还原内存保护属性 (目标进程句柄, 内存属性)
返回 ()

就像这样一样
这个方法不仅仅可以检测自身APIHook,还可以检测远程Hook,还可以检测外部进程的Hook(需要提供外部进程句柄,可以用精易模块的“进程_打开1”)
所以这简直就是居家写程序,防OD必备!!!!注意:内核(R0)级别的Hook是不能防的啊(话说能写R0还Hook数据干嘛)
最后还是那句老话:源码回复下载!!
最后说一句:如果你觉得可以的话,请:
一下(点2下又不会扣分,而且还会加精币哦!!!加精币哦!!!),源码回复下载!!万水千山总是情,给个好评行不行?人间自有真情在,不给好评不是爱!
检测APIHook.zip (884.84 KB, 下载次数: 543, 售价: 2 枚 精币)

评分

参与人数 40好评 +28 精币 +58 收起 理由
天雷 + 1 + 2 支持开源~!感谢分享
men20 + 1 感谢分享,很给力!~
阿杰687 + 1 新技能已get√
dwcq + 1 此处应该有鼓励~
活力无限 + 1 支持开源~!感谢分享
Else + 1 + 2 很赞同,谢谢!
vcatv + 1 支持开源~!感谢分享
梦幻岛主 + 1 + 2 感谢分享,很给力!~
sjzh + 1 + 2 支持开源~!感谢分享
jy896009 + 1 + 1 支持开源~!感谢分享
newok1 + 1 + 1 支持开源~!感谢分享
Troubled + 1 + 2 支持开源~!感谢分享
aimei8866999 + 1 + 2 支持开源~!感谢分享
商亨人和 + 1 + 2 支持开源~!感谢分享
我就是无赖 + 1 支持开源~!感谢分享
月恒 + 1 + 2 感谢分享,很给力!~
Hooksafe + 1 + 2 支持开源~!感谢分享
天上人间云雨 + 1 支持开源~!感谢分享
545176793 + 1 + 2 支持开源~!感谢分享
q1140820924 + 1 支持开源~!感谢分享

查看全部评分


您可以选择打赏方式支持楼主

打赏

参与人数 1 打赏积分 理由 收起 打赏时间
梦幻岛主 +10   精币 小小心意,意思一下 2018-8-18 23:04

查看全部打赏

本帖被以下淘专辑推荐:

签到天数: 11 天

发表于 2018-9-29 12:45:47 | 显示全部楼层
谢谢楼主分享
回复 支持 反对

使用道具 举报

签到天数: 23 天

结帖率:67% (2/3)
发表于 2018-9-26 13:10:10 | 显示全部楼层
赞一个 正好需要!
回复 支持 反对

使用道具 举报

发表于 2018-9-23 14:06:23 | 显示全部楼层
999999999999999999999999999
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2018-9-21 18:20:05 高大上手机用户 | 显示全部楼层
。。。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2018-9-21 09:42:16 | 显示全部楼层
感谢楼主的分享,感谢,,让我学习了很多5555
回复 支持 反对

使用道具 举报

签到天数: 12 天

发表于 2018-9-17 14:41:35 | 显示全部楼层
很厉害,我只能看懂意思
回复 支持 反对

使用道具 举报

结帖率:0% (0/3)
发表于 2018-9-17 11:31:21 | 显示全部楼层
你确定首发?这个方法几年前就有人发过了,而且破J方法也很简单,HOOK  OpenFile把原Dll文件转至新的Dll文件就可以

或者你会说在OpenFile那里在加一个还原处理就可以,但是由于创建进程后的优先级原因可由不得你

点评

R3下 反正想搞APIHOOK 不管你用什么方法 破J难度都不高  发表于 2018-9-17 11:32
回复 支持 反对

使用道具 举报

签到天数: 4 天

结帖率:0% (0/3)
发表于 2018-9-16 19:20:06 | 显示全部楼层
有了这个可以防止任何api?
回复 支持 反对

使用道具 举报

签到天数: 4 天

结帖率:100% (1/1)
发表于 2018-9-10 16:57:47 | 显示全部楼层
111111111111111111111111111111111
回复 支持 反对

使用道具 举报

签到天数: 17 天

结帖率:99% (67/68)
发表于 2018-9-7 18:04:46 | 显示全部楼层
这么高深,表示看不懂
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

关闭

精易论坛 - 有你更精彩上一条 /1 下一条

快速回复 收藏帖子 返回列表 按钮

sitemap|易语言源码|易语言教程|易语言论坛|诚聘英才|易语言模块|手机版|联系我们|精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
揭阳精易科技有限公司申明:我公司所有的培训课程版权归精易所有,任何人以任何方式翻录、盗版、破解本站培训课程,我们必将通过法律途径解决!
公司简介:揭阳市揭东区精易科技有限公司致力于易语言教学培训/易语言学习交流社区的建设与软件开发,多年来为中小企业编写过许许多多各式软件,并把多年积累的开发经验逐步录制成视频课程供学员学习,让学员全面系统化学习易语言编程,少走弯路,减少对相关技术的研究与摸索时间,从而加快了学习进度!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.2 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125

快速回复 返回顶部 返回列表