吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 12530|回复: 37
收起左侧

[原创] 物理HOOK

[复制链接]
半斤八兩 发表于 2012-7-7 20:14
本帖最后由 半斤八兩 于 2012-7-7 20:24 编辑

                              物理HOOK


/**************************************
/* 作者:半斤八兩
/* 日期:2012-07-07  19:30
/* 转载请注明出处
/**************************************



////////////测试环境//////////////////////////////
// 操作系统:    Windows XP Professional Service Pack 2
// CPU :        AMD Athlon II X3 450
// 物理内存:    523.752KB
// 小内存分页:  10/10/12模式
////////////////////////测试环境//////////////////



本文只是拿 int3 指令演示.
只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!


  昨天晚上发现一个很有意思的东西.
吾敢独享,于是把它写出来,与大家一起分享~
  相信大家都知道,我们系统上每个进程都独享4G虚拟内存空间.
如图(1)

图1_4G内存.JPG
                   图(1)


  每个进程都互不干扰.哪怕是哪个进程产生了致使的错误.如果程序没有异常处理,

那么操作系统也能提前捕获,并弹一个很友好的错误提示.如图(2)

图2_异常.jpg
                     图(2)


  前面说了那么多,就是为了说明,每个进程都是独立的.互不干扰.
可是,就在昨天,我发现,他们并不是互不干扰的.这个问题也很困扰我,如果有哪位大侠知道原因的,希望能告之.~~
  下面,大家请观看屏幕上的VCR,跟随我们的镜头,来看看事件回放.
  为了方便事件回放,我们就用系统自带的计算器(calc.exe)的关于窗口来演示.

VCR回放:
1. 首先我们开启虚拟机(Debug模式),用OD载入计算器.
2. 在OD反汇编窗口中, 我们按CTRL+G组合键,输入ShellAboutW

编辑不好,我就放到文档里面吧.
物理HOOK1.doc (684.5 KB, 下载次数: 221)

免费评分

参与人数 6热心值 +6 收起 理由
FuYunx + 1 鼓励转贴优秀软件安全工具和文档!
oo789458 + 1 支持 八两
jiu299 + 1 我很赞同!
Sound + 1 感谢发布原创作品,[吾爱破解论坛]因你更精.
Kido + 1 精品贴奥。
xJ_Juno_Jr + 1 必须滴。。。。

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xJ_Juno_Jr 发表于 2012-7-7 20:18
本帖最后由 xJ_Juno_Jr 于 2012-7-7 20:19 编辑

偷偷发布了也不通知我。。。。

还好沙发还是我滴。。。
Jack丶雷 发表于 2014-12-21 08:49
蚯蚓翔龙 发表于 2014-11-21 13:01
Kido 发表于 2012-7-7 20:22
前排留名。此贴会火.
VIPLZM 发表于 2012-7-7 20:23
不知道,但是此贴必火
namJai 发表于 2012-7-7 20:25
Kido 发表于 2012-7-7 20:22
前排留名。此贴会火.

同上留名!! 還有hook有分物理非物理甚麼的?
Sound 发表于 2012-7-7 20:34
这个不错
kuwo911 发表于 2012-7-7 20:43
多谢原创分享    前排支持   祝周末快乐
头像被屏蔽
Crack_Qs 发表于 2012-7-7 21:00
提示: 作者被禁止或删除 内容自动屏蔽
yhym599 发表于 2012-7-7 21:01
大牛的经验很值得菜鸟学习,膜拜。
hja45456 发表于 2012-7-7 21:02
  thx....
非常了不起哦,膜拜.....
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-7 13:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表