elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  ¿Hacer hook a GetTickCount?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Hacer hook a GetTickCount?  (Leído 3,003 veces)
aguml


Desconectado Desconectado

Mensajes: 378



Ver Perfil
¿Hacer hook a GetTickCount?
« en: 16 Junio 2014, 21:42 pm »

Pues estoy liado con anti anti debugs y buscando por google con mi ingles pesimo he visto que para pasar la proteccion con GetTickCount hay que hacer un hook sobre esta. ¿Es realmente asi? ¿Algun codigo donde se haga eso? Nunca hice un hook asi que no se nada sobre ese tema.
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.513


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: ¿Hacer hook a GetTickCount?
« Respuesta #1 en: 16 Junio 2014, 22:33 pm »

La tecnica de hooking que conozco es editar la funcion insertandole un jmp al inicio de la funcion (o un push+ret) para ejecutar el codigo que quieres y despues o retornas a la funcion o bien, retornas al caller.

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

aguml


Desconectado Desconectado

Mensajes: 378



Ver Perfil
Re: ¿Hacer hook a GetTickCount?
« Respuesta #2 en: 17 Junio 2014, 18:26 pm »

¿No tienes algun ejemplo? Ya sabes que en esto soy un cenutrio  :P
En línea

aguml


Desconectado Desconectado

Mensajes: 378



Ver Perfil
Re: ¿Hacer hook a GetTickCount?
« Respuesta #3 en: 17 Junio 2014, 20:31 pm »

mmmm, no se si es lo que necesito. El debugger es con el que hemos estado liados guan y yo y no es un debugger tipo olly sino una clase la cual permite crear loaders debuggers aunque casi que podria crearse un debugger muy basico. La idea es que cuando el programa que esté depurando use gettickcount pues que en vez de ejecutarla pues que ejecute una funcion de mi clase y retorne como haria al retornar de la api. No se si me explico.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
hacer APi hook en dll en vb?
Programación Visual Basic
DarkProgrammer 2 2,499 Último mensaje 25 Mayo 2009, 19:49 pm
por DarkProgrammer
No entiendo como hacer un hook al mouse
Programación Visual Basic
Elemental Code 2 3,260 Último mensaje 10 Octubre 2010, 22:25 pm
por Slek Hacker
GetTickCount, Duda..
Programación Visual Basic
Dunkancito2236 2 2,760 Último mensaje 25 Diciembre 2010, 00:28 am
por ignorantev1.1
¿cómo hago un hook a gettickcount en c++?
Programación C/C++
panch1n 4 2,451 Último mensaje 1 Septiembre 2014, 16:10 pm
por BloodSharp
Ayuda para hacer hook
Análisis y Diseño de Malware
sszone 1 8,365 Último mensaje 11 Septiembre 2022, 19:32 pm
por BloodSharp
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines