期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
简单获取Object Procedure的原始地址
1
作者
lorance
《黑客防线》
2009年第9期64-69,共6页
随着Hook技术的发展,Object Hook越来越流行。相应的.检测Object Hook已经成了ARK必备的一项。比较著名的ARK工具中就有XueTr和Rku能够检测Object Hook。当然.我对写ARK没有兴趣.只是比较好奇这些工具的检测是如何实现的.于是准备...
随着Hook技术的发展,Object Hook越来越流行。相应的.检测Object Hook已经成了ARK必备的一项。比较著名的ARK工具中就有XueTr和Rku能够检测Object Hook。当然.我对写ARK没有兴趣.只是比较好奇这些工具的检测是如何实现的.于是准备编写代码来实现获取原始的Object Type Procedure地址。翻看了一下往期的黑防,还没有人写过相应的文章,所以在此与大家分享一下思路和心得。
展开更多
关键词
编程
OBJECT
HOOK
ARK
原文传递
题名
简单获取Object Procedure的原始地址
1
作者
lorance
出处
《黑客防线》
2009年第9期64-69,共6页
文摘
随着Hook技术的发展,Object Hook越来越流行。相应的.检测Object Hook已经成了ARK必备的一项。比较著名的ARK工具中就有XueTr和Rku能够检测Object Hook。当然.我对写ARK没有兴趣.只是比较好奇这些工具的检测是如何实现的.于是准备编写代码来实现获取原始的Object Type Procedure地址。翻看了一下往期的黑防,还没有人写过相应的文章,所以在此与大家分享一下思路和心得。
关键词
编程
OBJECT
HOOK
ARK
分类号
TP311.5 [自动化与计算机技术—计算机软件与理论]
TP316.7 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
简单获取Object Procedure的原始地址
lorance
《黑客防线》
2009
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部