首页
社区
课程
招聘
[原创]MzfHips(开源)
发表于: 2011-6-28 13:51 45402

[原创]MzfHips(开源)

2011-6-28 13:51
45402

昨天刚当了安全编程论坛的实习版主. 得到了不少朋友的支持. 再此先谢过大家了. 我会努力的.
本人博客: http://hi.baidu.com/hu3167343, 希望大家多多支持.

在此, 我把我前段时间写的MzfHips, 本来相当自己明年的毕业设计的. 现在开源出来给大家学习, 代码写的很烂, , 大牛飘过.
这个工程应该是我写小工具以来最大代码量的一个了.

此工程详细描述在我博客上有:
http://hi.baidu.com/hu3167343/blog/item/d109a255bdee6d4b1138c214.html

注意: 有些偏移, 硬编码了. 只保证在Win xp  sp3下正常.  

部分截图如下:












R0 and R3 代码:


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (63)
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
把毕业设计都拿出来了,支持一个!
2011-6-28 14:00
0
雪    币: 7115
活跃值: (639)
能力值: (RANK:1290 )
在线值:
发帖
回帖
粉丝
3
欢迎加入。。。    你头像我很喜欢 。。。
2011-6-28 14:08
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
虽然只是几个ssdt hook
但是也是比较好的参考了
2011-6-28 14:21
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
5
嘿嘿, 玩命兄. 头像是死神里的更木剑八. 我也很喜欢的. 吼吼~~
2011-6-28 14:40
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
6
恩啊, 给像我一样的菜鸟学习下, 大牛就直接无视之,
2011-6-28 14:41
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个可以顶一下。
2011-6-28 14:45
0
雪    币: 39
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
學習一下別人怎麼寫,牛人一個
2011-6-28 15:33
0
雪    币: 173
活跃值: (1189)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢楼主开源
2011-6-28 17:12
0
雪    币: 242
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
支持楼主,厉害啊,膜拜!
2011-6-28 19:52
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
嗯 支持一下 呵呵
2011-6-28 20:15
0
雪    币: 228
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
期待 莫版 完善此hips
2011-6-28 21:07
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
13
顶八爷,我也喜欢!
2011-6-28 21:19
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也喜欢。。。谢谢楼主地源码。
2011-6-28 21:21
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
15
多谢兄弟支持, 以后看有没有时间了.
如果毕业设计还做这个的话, 那肯定会完善.
2011-6-28 21:25
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
16
牛人啊,膜拜一下,希望可以向版主学习
2011-6-28 22:08
0
雪    币: 410
活跃值: (214)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
17
建议不要,一次发生一次被监控行为,然后通知应用层,内核再等待。如果被监控行为连续大量发生。应用层得循环没处理过来,内核就会死等了。所以建议用一个缓冲把事件缓存起来。应用层事件被激活,就全部取出。
2011-6-28 23:24
0
雪    币: 256
活跃值: (79)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
这个方面的知识不太懂哎,我想请问下斑竹,这种知识要从何入门。属于内核方面的东西?
2011-6-28 23:40
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
支持一下 呵呵
2011-6-29 06:48
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
20
恩, 兄弟说的即是, 我也在考虑这方面. 以后做毕业设计的话会改进的.
2011-6-29 07:31
0
雪    币: 2314
活跃值: (2205)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
21
驱动的话我以前是看<<Windows驱动开发技术详解的>>, 然后界面是用MFC写的, 比较简单.
2011-6-29 07:44
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
22
写的很不错,学习一下
2011-6-29 07:52
0
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
支持楼主
2011-6-29 07:54
0
雪    币: 386
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
24
支持,话说论坛应该发起本科生论文开源计划,反正论文到最后都没人看呢,闲置着
2011-6-29 08:55
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
这个不得不顶一下,拿出来了还是依然毕业设计吧?
2011-6-29 09:06
0
游客
登录 | 注册 方可回帖
返回
//