精易论坛

标题: 全方位HOOK 拦截/监听 双模式,倾力打造完善的HOOK引擎[转] [打印本页]

作者: 659656hkl    时间: 2014-6-1 15:55
标题: 全方位HOOK 拦截/监听 双模式,倾力打造完善的HOOK引擎[转]
编译方法:
1.自己去下个 FASM 回来,需要 INCLUDE 目录里面的宏配置文件, 修改代码里的引用路径,  
2.使用 WonderWall 插件


源码我放出来. 汇编解析采用内嵌式LED引擎.
支持HOOK类型
call offset
call [offset]
jmp offset
jmp [offset]
IAT
EAT
INLINE


提供工作模式
监听 拦截调用时的相关寄存器+栈堆+FPU数据
拦截 拦截此CALL/JMP流程转跳, 可自行发挥想象


提供  安装/卸载 HOOK 函数
提供  枚举函数, 用于取得相应的HOOK地址
提供  内存操作相关函数
提供 FPU 寄存器保护, 此设定针对易语言对FPU的大量使用.


核心代码, 全程汇编.


作者: 1173029975    时间: 2014-6-1 16:15
沙发是我的,支持楼主ing
作者: feiyang168    时间: 2014-6-1 16:20
看看这个啥东东

作者: 宇智波·泉奈    时间: 2014-6-1 16:35
看看了
作者: 绝版ん楠楠    时间: 2014-6-1 16:45
支持楼主ing
作者: AdGame    时间: 2014-6-1 16:56
支持楼主ing
作者: 暗影网络科技    时间: 2014-6-1 17:04
路过看看...
作者: liulongshuo    时间: 2014-6-1 17:19
认真回帖。看看隐藏的内容到底是杀么东东...如果好就下载喽 = = =  !!!顶顶才健康
作者: 小夢情    时间: 2014-6-1 18:45
= =弱弱的回复下看看多流弊
作者: 夜的静night    时间: 2014-6-1 19:13
牛掰的说,,,,

作者: XBy    时间: 2014-6-1 19:29
感谢分享。。。。

作者: 软椰子    时间: 2014-6-1 19:34
是好东西吗????
作者: 红领巾·馒头    时间: 2014-6-1 21:09
弱弱的回复下看看多流弊...
作者: 我是好孩子    时间: 2014-6-1 21:14

= =弱弱的回复下看看多流弊
作者: yujinghui5    时间: 2014-6-1 21:48
hook代码写的是很累的

作者: 小水滴    时间: 2014-6-1 21:48
看看好像很厉害的感觉
作者: 122911494    时间: 2014-6-1 21:54
顶楼主啦..希望楼主多发精品好帖啦.....
作者: 陈勇    时间: 2014-6-1 22:02
HOOK cALL 这个可以有!
作者: michel    时间: 2014-6-1 22:06
学习学习!
作者: sdy8u8    时间: 2014-6-1 22:12
这个非常强大、、、、
作者: yvcd125    时间: 2014-6-1 22:42
源码强大 看了我头大
作者: 依暧昧丶无知    时间: 2014-6-2 00:17
呃呃呃呃呃呃鹅鹅鹅呃呃呃额
作者: 包子2011    时间: 2014-6-2 11:40
支持看看虽然不太懂
作者: 784687283    时间: 2014-6-2 12:36
1111111啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊
作者: wdwlrz    时间: 2014-6-2 16:42
貌似很强大
作者: 塟仴ō0轼繠    时间: 2014-6-3 12:44
确实貌似很强大
作者: 非典男人    时间: 2014-6-3 15:06
感谢楼主的分享,学习一下

作者: skyflb    时间: 2014-6-4 03:45
我喜欢,要看阿奎那
作者: 快乐の侽孩    时间: 2014-6-4 15:37
全程汇编.
作者: 人类    时间: 2014-6-5 10:56
不错看看0000...

作者: 爱よ倪不⑩硪    时间: 2014-6-10 20:26
看看,好强大
作者: 易科发卡平台    时间: 2014-6-12 16:42
能发个成品出来吗?例子也行
作者: 659656hkl    时间: 2014-7-2 14:48
拦截 拦截此CALL/JMP流程转跳, 可自行发挥想象

作者: yestodo    时间: 2014-7-4 15:35
不错呀,看看。
作者: 夜的静night    时间: 2014-8-26 23:42
楼主可否汉化下。。。
作者: 659656hkl    时间: 2014-8-31 19:57
全方位HOOK 拦截/监听 双模式,倾力打造完善的HOOK引擎[转]
作者: 温尼玛    时间: 2014-8-31 20:03
流弊              
作者: 小志威武    时间: 2014-8-31 20:09
全是英文 看不懂
作者: ttlgz    时间: 2014-9-30 09:15
学学  自己还不会用
作者: iAmBition    时间: 2018-10-29 02:29
拦截调用时的相关寄存器+栈堆+FPU数据




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4