自己拷贝KiSystemCall64与KiFastCallEntry来实现Inline hook
本帖最后由 dumingqiao 于 2016-1-17 01:10 编辑其实这个东西,还要配合VT框架使用才能发挥出作用,不过我还是准备给大家分享一下这部分的代码,我这代码写的很丑,各位看官权当借鉴个思路而已,不要较真。 补充说明下,X86下的多核处理我已经写上了,X64的不能Inline ASM我嫌麻烦就没写多核处理,因为要做同步,这个里面的反汇编引擎库是debug版本的,源码我目前找不到了,大家可以在网上找下这个库的源码自己编译一个R版本的LIB,放进去。刚放出来的时候问题重重,我调试的发现了很多问题 ,现在目前基本修复了,希望大家不要喷。
**** Hidden Message ***** 分享精神可嘉,但东西实在不行。以下是本人的测试结果:
1.HOOK函数有时有效,有时无效,估计是没做好多核心处理。
2.“加载-卸载”操作,持续5次,必然蓝屏。 谢谢 谢谢分享,下载看看什么vt 严重感谢 来看看源码的 求发VT框架,好人做到底,送佛送到西。 谢谢分享 谢谢分享。 前来学习~ Tesla.Angela 发表于 2016-1-17 00:17
分享精神可嘉,但东西实在不行。以下是本人的测试结果:
1.HOOK函数有时有效,有时无效,估计是没做好多核 ...
我觉得重要的是思路和逻辑,里面确实有些细节没处理好,不过我觉得更多的是帮助那些,想做这个不知道怎么入手的人。 多核心我已经写好了X86的部分。 学习学习
谢谢楼主! 谢谢分享,64位的资料真的不多。 看看~~~ 学习学习
页:
[1]