能力值:
( LV3,RANK:30 )
|
-
-
26 楼
很不错,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
为了这个软件,专门登陆下。一直在使用,很不错的。感谢。
|
能力值:
( LV9,RANK:170 )
|
-
-
28 楼
Tag:SoftSnoop2010 API HOOK
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
很不错,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
好东西!!下了
|
能力值:
( LV15,RANK:2473 )
|
-
-
31 楼
还以为是源码,没有源码的话似乎应该发到另一个板块
|
能力值:
( LV8,RANK:130 )
|
-
-
32 楼
我发的时候,这个版块不叫这个名字。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
正在使用,很是实用!
|
能力值:
( LV8,RANK:130 )
|
-
-
34 楼
今天用win7测试了一下,可以正常运行与跟踪。
(windows 7 家庭普通版)
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
有不少api没显示参数,
像
NtOpenProcess
NtWriteVirtualMemory
NtOpenProcess
|
能力值:
( LV8,RANK:130 )
|
-
-
36 楼
不能拦截内核函数
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
为什么呢?不懂啊
偶是说ring3的调用,NtOpenProcess显示了,但没显示参数
返回地址: 00403BDA 函数名称: NtOpenProcess(ntdll.dll)
NtOpenProcess返回值: 0x00000000
返回地址: 004040E3 函数名称: NtClose(ntdll.dll)
NtClose返回值: 0x00000000
|
能力值:
( LV8,RANK:130 )
|
-
-
38 楼
我一般都忽略ntdll.dll(win7拦截ntdll.dll会经常产生异常),所以没有给ntdll.dll里的函数做参数注释。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
原来是这样,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
我用1.3.2版楼主提供的源码时, 在XP sP3 下出现不兼容的问题, 但用后来的09版和10版 就没这个问题,楼主改进了哪里呢? 能否给点指导?
|
能力值:
( LV8,RANK:130 )
|
-
-
41 楼
我改的地方太多了,所以记得不是很清楚了。好像是任何时候都不能拦截下面两个函数:
KiFastSystemCallRet,KiFastSystemCall
|
能力值:
( LV4,RANK:50 )
|
-
-
42 楼
新的出来了现在才知道,呵呵
|
能力值:
( LV3,RANK:30 )
|
-
-
43 楼
我结合着1.32 那份代码 看了下 2010 这个版本的,不过有些地方还是不大清楚,不知道大侠能不能给我解答下。。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
真的很方便 SoftSnoop2010 希望能加入驱动级别的!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
很好的工具,谢谢提供!
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
不错支持下!!!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
对了 vb好像不支持 对浮点数运算的抓取 能给添加上吗 ?
|
能力值:
( LV8,RANK:130 )
|
-
-
48 楼
不太明白你所要表达的想法。
vb的浮点数运算很多都是使用汇编语句完成的。这个好像不能抓取。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
浮点寄存器里应该有所体现的啊
还有 04版 我怎么没找到 保存选项?
03中是有保存的
|
能力值:
( LV8,RANK:130 )
|
-
-
50 楼
浮点寄存器肯定会有所体现,但我没有跟踪一条一条的汇编语句,那样跟踪会很慢。
因为“选项”--“常规”有一个保存输出到文件的设置,所以我就没有添加保存选项。后面的版本我会加上。
|
|
|