gpt4 book ai didi

windows - 如何检查进程是否被 Hook ?

转载 作者:可可西里 更新时间:2023-11-01 09:34:19 27 4
gpt4 key购买 nike

他们是一种查看应用程序是否被 Hook 的方法吗?我希望能够查看应用程序是否被 Hook ,如果是,也许可以查看究竟是什么被 Hook ?我不确定这是否可能,但我想知道。我只是在寻找一个现有的应用程序来执行此操作以监视某些进程。

最佳答案

Hook 函数有很多不同的方法。有些很容易检测,有些则更难。

HookShark能够检测出相当多的常见hook方法。

它无法检测到的是通过对象实例中的 vtable 替换 Hook 。入侵者将动态分配对象开头的 vtable 指针替换为指向他伪造的 vtable 的指针,其中要 Hook 的函数被重定向。外部程序无法检测到这一点,因为它不知道哪些内存块是 vtable 指针。

关于windows - 如何检查进程是否被 Hook ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18690587/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com