找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 10355|回复: 12

TP的学习笔记:实现EAT Hook引擎

  [复制链接]

78

主题

190

回帖

9

精华

贵宾会员

积分
15605
发表于 2016-2-9 14:29:30 | 显示全部楼层 |阅读模式
游客,如果您要查看本帖隐藏内容请回复

eat hook.zip

105.34 KB, 下载次数: 7

售价: 5 水晶币  [记录]

下载代码不回帖是一种很欠扁的行为

评分

参与人数 1水晶币 +20 收起 理由
Tesla.Angela + 20 山寨

查看全部评分

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2016-2-11 10:13:42 | 显示全部楼层
        TarRva=(ULONG)NewAddr-(ULONG)ImageBase;
        OldRva=(ULONG)OldAddr-(ULONG)ImageBase;
        NtHead=(PIMAGE_NT_HEADERS)((ULONG)ImageBase+ImageBase->e_lfanew);
        ExpDir=(PIMAGE_EXPORT_DIRECTORY)((ULONG)ImageBase+NtHead->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_EXPORT].VirtualAddress);
这代码太挫了。。。
关于EAT/IAT的相关操作代码,可以直接从WRK里抽取,不必从网上抄,网上的代码到了WIN10会出现各种奇葩不兼容问题。

78

主题

190

回帖

9

精华

贵宾会员

积分
15605
 楼主| 发表于 2016-2-11 13:32:15 | 显示全部楼层
Tesla.Angela 发表于 2016-2-11 10:13
这代码太挫了。。。
关于EAT/IAT的相关操作代码,可以直接从WRK里抽取,不必从网上抄,网上的代码到了WIN10 ...

不是抄的,我自己手打的,雷同属于偶然。。。

2

主题

165

回帖

0

精华

金牌会员

积分
944
发表于 2016-2-14 09:16:01 | 显示全部楼层
来学习学习的

8

主题

51

回帖

0

精华

铜牌会员

积分
291
发表于 2016-12-3 21:36:58 | 显示全部楼层
学习学习的

2

主题

80

回帖

0

精华

铜牌会员

积分
92
发表于 2019-2-10 19:59:05 | 显示全部楼层
内核的EATHOOK我一直没有搞清楚和SSDT之间的区别。

4

主题

145

回帖

0

精华

金牌会员

积分
1189
发表于 2019-3-13 12:42:20 | 显示全部楼层
Hook引擎 大部分都是inline

0

主题

12

回帖

0

精华

初来乍到

积分
22
发表于 2019-7-2 18:26:37 | 显示全部楼层
感谢楼主分享

0

主题

72

回帖

0

精华

初来乍到

积分
31
发表于 2019-7-3 17:11:35 | 显示全部楼层
看看实现 感谢分享

1

主题

57

回帖

0

精华

铜牌会员

积分
68
发表于 2019-11-1 10:17:04 | 显示全部楼层
EAT是什么

0

主题

6

回帖

0

精华

铜牌会员

积分
46
发表于 2021-5-26 18:17:11 | 显示全部楼层

EAT是导出表啊

0

主题

27

回帖

0

精华

铜牌会员

积分
45
发表于 2021-5-31 14:36:27 | 显示全部楼层
还真没看过,看看是不是inline式的

5

主题

116

回帖

0

精华

铜牌会员

积分
174
发表于 2023-12-7 16:35:03 | 显示全部楼层
我来学习
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表