吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 20713|回复: 39
收起左侧

[易语言 转载] 超级hook修复版+使用教程例子 By 小生帝王

[复制链接]
小生帝王 发表于 2018-12-14 08:12
本帖最后由 小生帝王 于 2018-12-15 21:00 编辑




修复了不能直接写寄存器的bug 再整合了一些常用的函数进去

模块图片.jpg


超级hook原理和使用方法介绍

超级hook1.jpg



进程句柄:被注入进程的进程句柄
回调接口:超级hook一个jmp可以跳到你的子程序里 所以这里的接口 就写子程序的指针
拦截数据:这个是一个数组 用来存放 被jmp所占用的代码(字节) 以及 寄存器的数据 方便以后还原或者调用嘛
拦截长度:hook的那个位置 jmp占用了几个字节 这里就写几  有的朋友可能会问 一个jmp不就是5个字节吗?这里的长度 是被占用的代码的字节长度
00401040    83C4 34         add esp,0x34
00401043    8BE5            mov esp,ebp
00401045    5D              pop ebp
说简单一点 就是这里 你可以hook 5个字节 也可以hook6个字节
00401047    8B5424 04       mov edx,dword ptr ss:[esp+0x4]
0040104B    8B4C24 08       mov ecx,dword ptr ss:[esp+0x8]
这里 就只能hook 8个字节
hook模式:有线程方式和消息方式 建议使用线程方式 这里就填写2
插入代码:指在回跳前 要插入的代码的字节集 比如你想插入一句mov eax,1  你就可以在这里写 {184,1,0,0,0}

在OD里 是这样的

超级hook2.jpg

超级hook3.jpg

原理:先保存寄存器 创建线程调用 回调子程序 等待线程执行完毕后 对寄存器以及被被占用的代码进行还原 然后回跳
效果:
1.可以实现拦截 获取寄存器的值 EAX EBX ECX EDX ....
2.还可以修改这些寄存器的值 在回调子程序里插入  超级hook.写值() 即可

超级hook4.jpg
3.还可以对堆栈进行读/写 操作   也就是ESP+XX 通过超级hook.读值()获取到ESP/EBP的值 再对这个地址加上对应的偏移
具体的如下图

超级hook5.jpg
4.可以在指定位置 插入汇编代码

这些基础的东西有了之后 还可以再往外拓展一下

1.山寨网络验证 获取用户输入的登录卡号 转到自己服务器进行验证 验证成功则打上补丁数据 让用户使用软件
2.给软件增加/修改功能
3.条件补丁 hook某个经常会调用到的地址 对他寄存器或者堆栈进行判断 符合条件 则打入补丁
4.可以写软件的自动分析工具

5.可以给软件增加授权验证

给大家看下E盾自动分析工具的效果图

超级hook6.jpg


小生帝王超级hook例子.zip (41.1 KB, 下载次数: 1577)

免费评分

参与人数 4吾爱币 +5 热心值 +4 收起 理由
qq19699 + 1 + 1 这玩意儿用不了,卖的还贵!!!
bnb + 1 + 1 这就是他说的神仙打架?
从头再来。 + 1 连hook的知识都不扎实?就做培训?还6K? 配钥匙,您配么?
wushaominkk + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
bnb 发表于 2018-12-15 06:24
提示: 该帖被管理员或版主屏蔽
头像被屏蔽
从头再来。 发表于 2018-12-14 22:58
头像被屏蔽
从头再来。 发表于 2018-12-14 22:59
头像被屏蔽
从头再来。 发表于 2018-12-14 23:01
提示: 作者被禁止或删除 内容自动屏蔽
futieming 发表于 2019-1-17 11:21
小生帝王超级hook例子
我。仅此而已 发表于 2019-1-22 00:01
好东西啊。         
futieming 发表于 2019-1-28 21:39
再往外拓展一下
futieming 发表于 2019-2-24 07:28
经常会调用到的地址
DreamonII 发表于 2019-2-24 18:18
看上去相当不错
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 11:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表