安装钩子的时候指定线程ID了,我要拦截的目标程序的WSASend函数也可以拦截到了,但是360提示还会给其他程序注入,修改函数入口点注入怎么避免这个问题发生?

解决方案 »

  1.   

    HOOK行为就是容易被杀软判定为非法行为。看来你只能想法做免杀处理了。
    可以考虑上内核态hook,应该会好一些。
      

  2.   

    一般情况下,HOOK 行为都会被杀毒软件以及防火墙拦截,就连调试程序的时候也是一样,还得手动去设置杀毒软件或者防火墙,才能继续调试。正如楼上所说的的,你只能想法做免杀处理了,看看这个吧:http://www.pudn.com/downloads138/sourcecode/windows/other/detail592675.html
      

  3.   

    谢谢两位的回复,关键连我不想hook的程序都提示,这个很烦人,比如我想hook a.exe里的send函数,它会把所有用到这个函数的程序都提示被远程线程注入.