|
发表于 2021-2-11 22:18:09
高大上手机用户
|
显示全部楼层
|阅读模式
浙江省杭州市
' ----------------------------------------
' 与朋友一起反复修改多次,最终终于完成一个易语言真正意义上的比较稳定且还算完美的远程HOOK_64位进程源码
' 远程hook64指令_安装()
' 支持最小6字节,最大127字节,hook采用JMP转移,且为长转移(并非2G短转移),且支持最小6字节
' 支持hook任意指令处,支持获得当时16个通用寄存器+一个rip寄存器,的读取及修改
' 回调接口返回值支持是否执行Hook掉的原指令(0=执行,>0不执行)
' 支持任意堆栈操作,通过rsp
' 支持任意rip转移(支持大于2G长转移),通过rip
' 支持一个易语言程序同时控制多个64位目标进程
' 支持多个hook点同时回调至一个回调接口内
' 且所有回调尽阶独立,不论hook位置的复杂经过性皆不影响回调数据
' 每次hook的经过都会等到回调返回,假如回调接口未返回,则hook当时的经过为挂起等待状态
' 灵活多变的自由控制,可达到几乎所有的要求
' ----------------------------------------
补充内容 (2021-2-12 12:51):
额,这个帖子没发好,手机上传的图片居然成这个样子,请管理员帮忙删除此帖
补充内容 (2021-2-13 14:11):
来源链接https://bbs.125.la/forum.php?mod ... 666356&mobile=2 |
评分
-
参与人数 1 | 好评 +1 |
精币 +1 |
收起
理由
|
dwcq
| + 1 |
+ 1 |
源码呢,发出来意义是啥,炫耀一下完事。一点共享精神都没用. |
查看全部评分
|