Tesla.Angela 发表于 2010-11-23 12:27:54

[半原创]恢复Kernel Inline Hook(第二季)

啥也不解释了,直接上代码。这次做件好事,附件不设置任何权限。
代码内含:
1.Ring3下查找ntosxxxx.exe导出函数的地址
2.Ring3下查找ntosxxxx.exe未导出函数的地址(只是举例,实际应用时需要灵活变通)
3.重定位内核文件获得正确的原始机器码
4.恢复Kernel Inline Hook

Tesla.Angela 发表于 2010-11-23 12:30:41

第一季:http://www.m5home.com/bbs/forum.php?mod=viewthread&tid=3752
另外,由于DLL是用VS2010编译的(很大),所以把工程文件删除了,请大家自行组建DLL的工程文件。
个人觉得用Code::Blocks编译是个不错的选择。

ok100fen 发表于 2010-11-23 20:04:24

下来看看


ok100fen 发表于 2010-11-23 20:53:48

大概介绍一下怎么用这个软件

Lgc小孩修电脑 发表于 2010-11-23 22:43:43

回复 ok100fen 的帖子

把英文翻译下不就得了? address地址 ,就是0xQQQQQQQ
其他自己翻译了

Lgc小孩修电脑 发表于 2010-11-23 22:44:31

我发现我还是买不起{:3_59:}

ok100fen 发表于 2010-11-23 22:55:55

关键我不知道有什么用处

哈哈

Tesla.Angela 发表于 2010-11-24 09:45:09

回复 Lgc小孩修电脑 的帖子

共享一点你的源码就买得起了

ok100fen 发表于 2010-11-25 13:16:41

最下面的两个按钮有什么用?

还有,得到的地址是原来的5个字节,还是被hook后的5个字节?

得到了那5个字节有什么用呢?

Tesla.Angela 发表于 2010-11-25 13:59:35

回复 ok100fen 的帖子

还有,得到的地址是原来的5个字节,还是被hook后的5个字节?

这句是什么话????:L

Tesla.Angela 发表于 2010-11-25 14:00:36

回复 ok100fen 的帖子

最下面的两个按钮有什么用?

看源码啊。。。

ok100fen 发表于 2010-11-25 17:46:18

本帖最后由 ok100fen 于 2010-11-25 17:48 编辑

谁知道下面的那两个按钮的作用?

也就是说按下去有什么后果?

本网站最菜的人 发表于 2010-11-27 11:43:18

Tesla.Angela 发表于 2010-11-28 14:00:12

回复 rqqeq 的帖子

不用HOOK,VB一行代码就能使我的程序失效(使LoadLibrary失败)。
简单的独占文件即可。
要对抗这种方式,只能自己实现IrpCreateFile和IrpReadFile来读取文件。

hotnetbar 发表于 2011-2-10 18:39:21

謝謝分享

kxgsmk99 发表于 2012-2-19 13:56:06

哈东西一定要看的 而且还顶的

add3to6 发表于 2012-2-23 21:13:16

买不起啊,55555

ttuiop 发表于 2012-2-24 04:44:42

好东西啊,没钱钱。。{:soso_e101:}

txnnihao 发表于 2012-2-29 21:38:50

水晶太少了

txnnihao 发表于 2012-2-29 21:39:13

继续回复赚水晶

txnnihao 发表于 2012-2-29 21:39:30

继续回复赚水晶

txnnihao 发表于 2012-2-29 21:39:50

好东西啊,没钱钱。。

txnnihao 发表于 2012-2-29 21:40:10

继续回复赚水晶

txnnihao 发表于 2012-2-29 21:40:32

继续回复赚水晶

evilkis 发表于 2012-3-1 00:15:36

下载看下

evilkis 发表于 2012-3-1 00:31:34

{:soso_e178:}

abcgoodwei 发表于 2012-3-17 19:20:35

感谢分享啊

abcgoodwei 发表于 2012-3-17 20:08:49

我想要这个啊

abcgoodwei 发表于 2012-3-17 20:25:58

感谢楼主分享啊

qwert502 发表于 2012-3-17 20:55:43

老大的一定要顶~{:soso_e104:}

chenmo不行 发表于 2012-4-27 23:37:08

本来想瞧瞧源码的,发现太贵,我买不起啊,只好退缩了,等哪天我技术高了,我也弄个程序卖给你们,赚你们水晶,哈哈

sijin 发表于 2012-5-30 21:23:04

好贵呀,但为了学习还是要买
页: [1] 2
查看完整版本: [半原创]恢复Kernel Inline Hook(第二季)