fulongzai 发表于 2010-9-13 22:13

zp 过antihook 脚本(转)


自己闲来无事下了个小脚本,和大家共享一下,欢迎大家反馈意见和建议,大家共同进步!!
//CreateFileA 读取dll 的时候返回-1既改ret时的eax(16进制ffffffff)就过anthook
MOV NUM,10//10进制的16,这个自己需要修改,就是你看看一共多少次
labiel:
BP 7C810A00
RUN
MOV eax,FFFFFFFF
RUN
DEC NUM
CMP NUM,0
JNE labiel
BC 7C810A00
RUN
页: [1]
查看完整版本: zp 过antihook 脚本(转)