الفريق العربي للهندسة العكسية
مشكلة تخطى دالة dll اعملة هوك او لودر - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : مشكلة تخطى دالة dll اعملة هوك او لودر (/thread-3648.html)



مشكلة تخطى دالة dll اعملة هوك او لودر - Wolf295 - 19-08-2023

[صورة مرفقة: 0Dy27Tw]https://ibb.co/0Dy27Tw

عايز امنع استخدام دالة دى هل فى دروس تشرح طريقة او منع  استخدام اى دالة فى ntdll

هوك او لودر 



RE: مشكلة تخطى دالة dll اعملة هوك او لودر - SeGNMeNT - 19-08-2023

هل جربت استخدام MinHook؟
https://github.com/TsudaKageyu/minhook
 
(19-08-2023, 01:00 PM)Wolf295 كتب : منع  استخدام اى دالة فى ntdll

لا يمكن لاي برنامج EXE في الويندوز الاستغناء عن هذه المكتبة فهي قلب مكاتب النظام.

لا أعلم امكانية بناء DLL Proxy لل KnownDlls كهذه. امكانك البحث في هذا.
___________________________________
احترم المنتدى و حسن عرض منشورك (الفصحى وادراج الصورة بالرابط المباشر) مع توضيح السؤال.


RE: مشكلة تخطى دالة dll اعملة هوك او لودر - Cyperior - 21-08-2023

يرجى اتباع قوانين المنتدى وإعادة صياغة المشكلة وكتابتها بالعربية الفصحى


أو سيتم اتخاذ الإجراء المناسب.