找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 5639|回复: 5

[原创]发一个界面用VB写的KERNEL INLINE HOOK SCANNER

  [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2012-5-22 17:19:14 | 显示全部楼层 |阅读模式
这是我去年过年写的烂玩意,今年过年时又摆弄了几天。
此工具能针对以下四种INLINE HOOK做了特殊处理(能找出代理函数所在模块或者给出特定提示):
1.直接jmp方式
2.push-ret方式
3.modify-call方式
4.修改函数一个字节结合IDT HOOK实现INLINE HOOK的方式

支持XP、2K3、VISTA、WIN7,支持扫描NTOS/SSDT/SSSDT的INLINE HOOK,并且对某些敏感的未导出函数做了特殊处理(比如KiFastCallEntry、KiInsertQueueApc等)。

下图为同时打开PT 4.2和XT 0.45的效果:
Untitled.png

最后不得不说QQ管家写得真差劲,这程序在装有QQ管家的电脑上无法正常运行(不是无法运行程序,而是不能正常工作,QQ管家也没有任何提示)。但是在装有卡巴斯基、安博士等的电脑上能正常运行。代码写得太烂就不开源了,反正懂的人看了BIN自然懂,不懂的人看了SRC还是不懂。

bin.rar

62.34 KB, 下载次数: 4926

47

主题

265

回帖

8

精华

核心会员

积分
10349
发表于 2012-5-22 17:35:36 | 显示全部楼层
看bin还是有点累的= =

280

主题

203

回帖

0

精华

版主

积分
1808
发表于 2012-5-25 00:00:22 | 显示全部楼层
兼容360吗?

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-6-16 09:24:49 | 显示全部楼层
支持恢复吗?
Do my best.

40

主题

324

回帖

0

精华

铂金会员

Eax=0

积分
1575
发表于 2012-6-16 09:28:36 | 显示全部楼层
GetKOMC.dll是干么的
Do my best.

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2012-6-16 12:09:21 | 显示全部楼层
Xor 发表于 2012-6-16 09:28
GetKOMC.dll是干么的

各种用途不解释。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表