有道理,静态patch应该成本低…
暴力搜索svc #128
Hopper/IDA那端应该比较好实现。纯靠自己工程量还是有点大的。
没想到这茬。我想复杂了
。。。我只能说,学习了。。。
补充个链接:
√get
最近绕反调试文章好多啊,当时我逆时候一点资料都没有 好发愁
还是直接改寄存器的方式暴力啊 tweak太慢了 哈哈
所以你们为什么不直接搜索svc指令然后用ks生成跳转替换到自己的部分
米有你这么强的实力啊
“你们”
米有你这么强的实力啊
windows内核巨神说笑了
windows内核巨神说笑了
windows内核巨神说笑了
你好,请问ks是什么
keystone engine.有非常完善的ida插件了不需要直接调用
另外这贴既然被挖起来了。proteas放了iOS的sysent hook的代码。有兴趣的朋友可以基于这个直接做内核态反调试。
我老了已经搞不动了
谢谢 我研究看看