首页
社区
课程
招聘
[原创]SoftSnoop2010
发表于: 2010-1-31 09:02 26307

[原创]SoftSnoop2010

2010-1-31 09:02
26307
收藏
免费 7
支持
分享
最新回复 (55)
雪    币: 1422
活跃值: (3841)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
26
很不错,谢谢
2010-2-10 22:14
0
雪    币: 220
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
为了这个软件,专门登陆下。一直在使用,很不错的。感谢。
2010-2-12 02:17
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
28
Tag:SoftSnoop2010 API HOOK
2010-2-12 09:26
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
很不错,谢谢
2010-2-24 13:00
0
雪    币: 463
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
好东西!!下了
2010-3-6 16:12
0
雪    币: 8209
活跃值: (4513)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
31
还以为是源码,没有源码的话似乎应该发到另一个板块
2010-3-6 17:29
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
32
我发的时候,这个版块不叫这个名字。
2010-3-6 17:42
0
雪    币: 455
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
正在使用,很是实用!
2010-3-11 16:53
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
34
今天用win7测试了一下,可以正常运行与跟踪。

(windows 7 家庭普通版)
2010-3-23 20:05
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
有不少api没显示参数,

NtOpenProcess
NtWriteVirtualMemory
NtOpenProcess
2010-4-16 19:28
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
36
不能拦截内核函数
2010-4-17 11:33
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
为什么呢?不懂啊
偶是说ring3的调用,NtOpenProcess显示了,但没显示参数

返回地址: 00403BDA  函数名称: NtOpenProcess(ntdll.dll)
NtOpenProcess返回值: 0x00000000

返回地址: 004040E3  函数名称: NtClose(ntdll.dll)
NtClose返回值: 0x00000000
2010-4-17 21:31
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
38
我一般都忽略ntdll.dll(win7拦截ntdll.dll会经常产生异常),所以没有给ntdll.dll里的函数做参数注释。
2010-4-17 22:16
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
原来是这样,谢谢
2010-4-18 13:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
我用1.3.2版楼主提供的源码时, 在XP sP3 下出现不兼容的问题, 但用后来的09版和10版 就没这个问题,楼主改进了哪里呢? 能否给点指导?
2010-5-27 10:34
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
41
我改的地方太多了,所以记得不是很清楚了。好像是任何时候都不能拦截下面两个函数:

KiFastSystemCallRet,KiFastSystemCall
2010-5-28 17:08
0
雪    币: 142
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
42
新的出来了现在才知道,呵呵
2010-5-28 23:12
0
雪    币: 1787
活跃值: (340)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
43
我结合着1.32 那份代码 看了下 2010 这个版本的,不过有些地方还是不大清楚,不知道大侠能不能给我解答下。。
2010-7-31 12:15
0
雪    币: 230
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
真的很方便 SoftSnoop2010 希望能加入驱动级别的!
2010-8-2 15:49
0
雪    币: 201
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
很好的工具,谢谢提供!
2010-9-6 17:23
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
不错支持下!!!!!!!!!
2010-9-16 20:04
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
对了  vb好像不支持 对浮点数运算的抓取  能给添加上吗  ?
2010-9-25 00:07
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
48
不太明白你所要表达的想法。

vb的浮点数运算很多都是使用汇编语句完成的。这个好像不能抓取。
2010-9-25 12:42
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
浮点寄存器里应该有所体现的啊

还有 04版 我怎么没找到 保存选项?
03中是有保存的
2010-9-25 15:31
0
雪    币: 517
活跃值: (64)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
50
浮点寄存器肯定会有所体现,但我没有跟踪一条一条的汇编语句,那样跟踪会很慢。

因为“选项”--“常规”有一个保存输出到文件的设置,所以我就没有添加保存选项。后面的版本我会加上。
2010-9-26 09:02
0
游客
登录 | 注册 方可回帖
返回
//