免杀中的unhook手法(持续更新)
2024-04-15 22:42:01
UnhookingPatch
项目地址:https://github.com/SaadAhla/UnhookingPatch
通过syscall stub来判断是否被hook
1 | BOOL isItHooked(LPVOID addr) { |
unhook的手法,修改内存页属性,将patch内容写入内存,恢复内存页
1 | BOOL UnhookPatch(LPVOID addr) { |
LdrLoadDll-Unhooking
项目地址:https://github.com/trickster0/LdrLoadDll-Unhooking
上个项目的思路就是直接修改内存中数据然后patch掉
这个项目的思路:实际上是做一个跳板函数绕过hook