|
|
|
|
|
分享一个任意点hook的inlinehook库(同时支持用户和内核)
抱歉哈,现在才看到,因为一直忙着简历求职的事情,过段时间我发个例子,到时候再通知下 --------------------------------- 其实你这个问题,如果想修改寄存器,回调函数中有一个hookcontex,里面有各种寄存器直接直接修改就好了,修改完后再调用原来的函数时候寄存器就是你修改的值,我说了一大堆肯定是一个实例代码最好,你可以先自己研究下,过个两天我把手中的作品开源下,里面有详细的使用例子,抱歉哈! |
|
|
|
|
|
|
|
|
|
|
|
[原创]从异常分发流程的实现看反用户调试器
我没试过win7x86,之前试的也是winxp下,我找个时间去试下 |
|
|
|
|
|
|
|
|
[原创]反虚拟机技术总结
感谢分享 |
|
|
[原创]反调试技术总结
感谢楼主的反虚拟机的文章,很详实 |
|
|
[原创]内核进击之旅--HEVD--stackoverflow
所以irp处理,这块要非常小心,谢谢楼主帖子 |
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值