找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 17016|回复: 24

[原创开源]Win64上实现Ring 3 API Inline HOOK(2011-02-16更新)

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-1-5 00:29:01 | 显示全部楼层 |阅读模式
代码太多,懒得贴了,自己下载附件看吧。
主要技术:反汇编引擎 + API Inline Hook + DLL注入。
实现了全局API Inline HOOK,当然,要Anti Hook也非常简单。。。
其中API Inline Hook是我在没有任何提示的情况下写的Win64反汇编引擎是使用某老外的

2011-2-16更新内容:
1.通过“DLL重载法”绕过Ring 3 API Inline Hook
2.通过Hook ZwReadFile来对抗利用“DLL重载法”绕过Ring 3 API Inline Hook

Win64Ring3HOOK.rar

129.27 KB, 阅读权限: 10, 下载次数: 149

售价: 10 水晶币  [记录]

AntiHook+HookReadFile.7z

87.03 KB, 阅读权限: 10, 下载次数: 70

售价: 10 水晶币  [记录]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2011-1-5 00:38:43 | 显示全部楼层
测试方法:
1.解压缩全部文件到C盘根目录
2.运行【计算器】和【任务管理器】
3.使用【InjectDllx64.exe】把【HookDll.dll】注入到【taskmgr.exe】
4.尝试使用【任务管理器】结束【计算器】进程

如果【任务管理器】无法结束【计算器】进程,则证明HOOK成功了。
注意:关闭UAC再测试。

test.rar

86.12 KB, 下载次数: 9156

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2011-9-19 15:09:52 | 显示全部楼层
不知道有没有权限

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2011-11-11 20:18:56 | 显示全部楼层
testid 发表于 2011-9-19 15:09
不知道有没有权限

http://www.vbasm.com/thread-4478-1-1.html

0

主题

12

回帖

0

精华

初来乍到

积分
17
发表于 2011-12-15 17:13:49 | 显示全部楼层
下不下来

0

主题

2

回帖

0

精华

初来乍到

积分
15
发表于 2012-1-25 17:41:24 | 显示全部楼层
权限老高了

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-2-5 23:29:59 | 显示全部楼层
好東西阿~可惜$$不夠...

0

主题

126

回帖

0

精华

铜牌会员

积分
226
发表于 2012-3-7 01:41:12 | 显示全部楼层
再回頭看權限還是不夠{:soso_e101:}
头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2012-4-15 15:35:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

6

回帖

0

精华

初来乍到

积分
18
发表于 2012-4-17 11:29:30 | 显示全部楼层
好东西,学习了

0

主题

8

回帖

0

精华

初来乍到

积分
10
发表于 2012-4-27 10:16:03 | 显示全部楼层
这个好,学习一下

1

主题

49

回帖

1

精华

金牌会员

积分
1225
发表于 2012-6-12 10:19:05 | 显示全部楼层
学习!顶lz。

0

主题

3

回帖

0

精华

初来乍到

积分
11
发表于 2012-6-27 16:21:26 | 显示全部楼层
这个好, 支持了

1

主题

48

回帖

0

精华

金牌会员

积分
978
发表于 2012-8-1 10:00:26 | 显示全部楼层
可惜权限不够

0

主题

18

回帖

0

精华

初来乍到

积分
26
发表于 2012-8-1 10:56:46 | 显示全部楼层
可惜权限不够啊

0

主题

18

回帖

0

精华

初来乍到

积分
26
发表于 2012-8-1 11:43:36 | 显示全部楼层
确实好东西,权限不够啊

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-11 18:20:46 | 显示全部楼层
Tesla.Angela 发表于 2011-1-5 00:38
测试方法:
1.解压缩全部文件到C盘根目录
2.运行【计算器】和【任务管理器】

好東西。。。先推,晚點再來抓~

1

主题

49

回帖

1

精华

金牌会员

积分
1225
发表于 2013-8-27 20:47:50 | 显示全部楼层
阅读完毕,理解了引擎的工作。

0

主题

1

回帖

0

精华

初来乍到

积分
10
发表于 2013-11-20 12:36:44 | 显示全部楼层

这个好, 支持了

1

主题

15

回帖

0

精华

初来乍到

积分
7
发表于 2013-12-11 01:24:02 | 显示全部楼层
钱不够怎么办,,语言啊。。。。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2013-12-11 08:26:58 | 显示全部楼层
rumblemomo 发表于 2013-12-11 01:24
钱不够怎么办,,语言啊。。。。

可以付费充值水晶币和权限:http://www.vbasm.com/thread-4478-1-1.html

1

主题

29

回帖

0

精华

铜牌会员

积分
94
发表于 2014-4-23 15:50:04 | 显示全部楼层
试试看看!!!!!!!!!!

1

主题

29

回帖

0

精华

铜牌会员

积分
94
发表于 2014-4-23 15:50:56 | 显示全部楼层
再在试试看看!!!!!!!

1

主题

29

回帖

0

精华

铜牌会员

积分
94
发表于 2014-4-23 15:51:17 | 显示全部楼层
看来在试试看看!

1

主题

29

回帖

0

精华

铜牌会员

积分
94
发表于 2014-4-23 15:52:47 | 显示全部楼层
还是再来试试看看!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表