首页
社区
课程
招聘
未解决 [求助]HOOK不到TCP连接是什么情况 100.00雪花
发表于: 2020-1-12 12:40 2947

未解决 [求助]HOOK不到TCP连接是什么情况 100.00雪花

2020-1-12 12:40
2947

ws2_32.dll connect

ntdll.dll NtDeviceIoControlFile

2个都HOOK不到指定的IP和端口,但是用驱动代理或者LSP代理进程,可以很确定我要HOOK那个端口是连接的,就是HOOK不到什么问题啊


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 7799
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般病毒不是自己建个这样的DLL,包装一下再调用系统的。中间加啥过滤,自己加
2020-1-20 16:40
0
雪    币: 3752
活跃值: (2744)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
3
lz,把样本发出来分析一下。
2020-1-23 13:45
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果已经连接的话 没法 hook连接吧,只能hook WRecv之类的。
2020-1-23 17:06
0
雪    币: 2114
活跃值: (2564)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
走的可能是别的连接函数
2020-2-23 14:50
0
雪    币: 54
活跃值: (3029)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
WSAConnect
2020-2-23 15:10
0
游客
登录 | 注册 方可回帖
返回