找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 8799|回复: 7

[原创开源]Win64上通过Ring 3 API Inline Hook实现HIPS

 火.. [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-5-17 11:15:27 | 显示全部楼层 |阅读模式
Hook了NtSetValueKey做简单的示例,在有程序试图修改IE主页时会提示。
全局HOOK + 反DLL重载绕过钩子。
注:我在代码里监视的是[Start_Page]的变动,如果真的要反修改IE主页,请监视[Start Page]的变动。
源码就不贴出来了,自己看代码吧。


2011-09-03更新的内容:
本代码只对64位进程的行为进行了拦截,并未对32位进程的行为进行拦截。
如果需要彻底拦截WIN64系统上所有进程的行为,需要编译两种类型的DLL,分别注入到不同类型的进程!

src.rar

121.26 KB, 阅读权限: 10, 下载次数: 112

售价: 10 水晶币  [记录]

头像被屏蔽

3

主题

35

回帖

3

精华

铂金会员

积分
4902
发表于 2011-8-15 22:11:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2011-10-21 10:43:34 | 显示全部楼层
顶好帖子!!!!

280

主题

203

回帖

0

精华

版主

积分
1808
发表于 2012-1-19 14:08:40 | 显示全部楼层
这个价值不大~

1

主题

60

回帖

0

精华

铜牌会员

积分
122
发表于 2013-1-11 09:00:13 | 显示全部楼层
乔丹二世 发表于 2012-1-19 14:08
这个价值不大~

为什么价值不大?

7

主题

414

回帖

1

精华

铂金会员

积分
2173
发表于 2013-4-10 02:22:07 | 显示全部楼层
頂!! 支持

0

主题

27

回帖

0

精华

铜牌会员

积分
43
发表于 2014-2-9 15:39:31 | 显示全部楼层
通过hook导入表用来监控也是可以的把? inline貌似麻烦了点

0

主题

51

回帖

0

精华

铜牌会员

积分
97
发表于 2014-5-9 20:57:49 | 显示全部楼层
       
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表