驱动开发学习hook包全集下载

驱动开发学习hook包全集(ddk+driverm+debugview+hook)目录:DriverMonitor_驱动开发学习hook一个例子用来说明驱动的开发以及在驱动里如何写文件读文件可以调用c库函数以及如何实现驱动级别的hook核心是关闭中断解析dll中的pe的文件格式并修改sys中全,hook西西软件园下载地址。

预览截图

应用介绍

['\n

驱动开发学习hook包全集(ddk+driverm+debugview+hook)

目录:

DriverMonitor_驱动开发学习hook

一个例子用来说明驱动的开发
以及在驱动里如何写文件读文件
可以调用c库函数
以及如何实现驱动级别的hook
核心是关闭中断
解析dll中的pe的文件格式
并修改

sys中全局变量的引用

cpp_驱动hookapi注册表

1 为输出文件
2 为过滤文件
×.sys通过monitor导入到xp然后go
就会发生hook 注册表被hook了
在脱离驱动时候注册表恢复hook会恢复
1 记录了那些操作了注册表以及注册表的路径
ssdt_hook.cpp 提供两个接口实现hook
driver.cpp 提供驱动的入口以及提供写文件读文件的接口函数以及打印的接口
看打印用debugview

createfile_查看dll函数名字提供了如何解析dll文件pe在内存的镜像
dllspec.C 指出了dll函数在进程中的镜像

dll pe在内存的镜像 dll是pe在内存的完全镜像,但是导入的时候会修改内部的一些值参数以他和原来保存在磁盘的没什么不同
getdllfunctionaddrress是干同样活

\n
PC官方
LOL冰狼HOOK换肤V6.5 最新版Flinthook免费版汉化硬盘版屏蔽键盘按键(iHookKeyboard)V2.3.0.0 绿色免费版手机虚拟键盘(TouchMeHook)05.13 钩子版弗林霍克Flinthook多功能修改器+8v1.0 peizhaochen版lol hook换肤软件5月10号版
安卓官方手机版
超级挂钩人Super QuickHook游戏1.0hooked app中文版v1.0安卓版Hooked appv1.34 安卓版Hooked(电子阅读工具)app1.30安卓版Hookedapp读书软件中文版hooked软件中文版v1.30 安卓版
IOS官方手机版
HOOK iPhone版appv1.03苹果版 Hooked苹果版appV2.26.1应用iOS版
\n
\n']

本文标签:

下载详情

立即下载

立即
投稿
发表
评论
返回
顶部