关于外挂拦截技术................................呢问题::
1.对于挡截WinSock
就是自己写个WinSock库代替系统库.那么如果游戏带有WinSock库,并且文件你也不知道是哪个,
那对于挡截WinSock这个技术是不是失效了呢??? 如果对自带的winsock库加壳,HOOKAPI还能成功吗???
2.对于拦截API.
2.1对于修改程序IAT
如果游戏程序加壳,并且加密了IAT,无法脱壳还能用这种办法吗????
2.2对于HOOKAPI
如果游戏拷贝一份winsock库放自己目录里,并加壳,HOOKAPI还能成功吗???
1.对于挡截WinSock
就是自己写个WinSock库代替系统库.那么如果游戏带有WinSock库,并且文件你也不知道是哪个,
那对于挡截WinSock这个技术是不是失效了呢??? 如果对自带的winsock库加壳,HOOKAPI还能成功吗???
2.对于拦截API.
2.1对于修改程序IAT
如果游戏程序加壳,并且加密了IAT,无法脱壳还能用这种办法吗????
2.2对于HOOKAPI
如果游戏拷贝一份winsock库放自己目录里,并加壳,HOOKAPI还能成功吗???
那你直接hook他的函数首地址,改首地址的机器码3:就你的水平想开发hook,不太可能
偶水平有限,弄不懂