论坛首页 安全工具分享区 阅读主题

[原创]手搓Nt*或Zw*函数,避免被hook 支持x86_x64

228 浏览 22 回复
#1 楼主 2026-06-01 21:08:56
在加壳软件中,ntdll.dll里的有些API会被加壳软件hook,导致我们在做补丁无法正常执行
如:有的程序会hook NtGetContextThread和NtSetContextThread,导致无法下硬件断点,也有的会hook NtProtectVirtualMemory,无法修改内存属性,就不能修改汇编代码等……
Nt或Zw开头的函数执行的代码是一样的,他们所指向的函数地址都是同一个,具体有什么不同,请自行搜索查看,我这里使用Nt函数进行编写。#include <iostream>

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-284264.htm
#17 2026-06-01 21:08:56
回复来看看,先谢过楼主!
#18 2026-06-01 21:08:56
很好狠强大,感谢分享
#19 2026-06-01 21:08:56
感谢分享
#20 2026-06-01 21:08:56
感谢分享  学习学习
#21 2026-06-01 21:08:56
看看
#22 2026-06-01 21:08:56
很好狠强大,感谢分享
#23 2026-06-01 21:08:56
很强大,感谢分享
‹ 上一页 1 2 下一页 ›

请登录后参与讨论

立即登录 注册账号