摘要:NP=nProtectGameGuard(如果你不知道这是什么,请不要往下看) ******************************************* *标题:【原创】反NP监视原理* *作者:堕落天才* *日期:2007年1月3号* *版权声明:请保存文章的完整,转载请注明出处* ******************************************* 一、NP用户层监视原理 NP启动后通过WriteProcessMemory跟CreateRemoteThread向所有进程注入代码(除了系统进程 smss.exe),代码通过np自己的LoadLibrary向目标
阅读全文
摘要:说明: ExtremeHookEngine,以InlineHook的方法,内置反汇编引擎,能够高效、稳定地挂钩多种函数调用约定的API。一般 的WINAPI(stdcall)当然不在话下。理论上支持挂钩pascal,fastcall,cdecl,naked等类型的函数。 特点: 1、支持多种挂钩调用约定的函数,支持取消挂钩。 2、支持在未取消挂钩时调用原始函数。 3、支持导出函数(提供Dll名称、函数名称)和非导出函数(提供地址)的挂钩。 4、查找导出函数时支持ANSI、Unicode多种规范的字符串。 5、接口调用简单,一个结构体搞定一切。 举例: 挂钩GetTempPathA。代码:#..
阅读全文
摘要:搭建这个架构大致需要以下几个模块,一是安装KiFastCallEntry的Hook模块,二是FakeKiFastCallEntry代理模块,三是 SysCallFilter系统调用是否过滤的判断模块。其余的模块主要是过滤函数了,还有个获取KiFastCallEntry的patch地址的模 块,最后是释放模块和初始化模块,这样大致的架构就搭建起来了。 接下来看看每个模块是怎么工作的。 首先是安装KiFastCallEntry的Hook模块,这个原理我就不多说了,大家都懂的 /************************************************************.
阅读全文