首页
社区
课程
招聘
[原创]Windows环境下基于Hook技术的调试器及其实现(含源码)
发表于: 2011-9-6 22:05 40481

[原创]Windows环境下基于Hook技术的调试器及其实现(含源码)

2011-9-6 22:05
40481
收藏
免费 6
支持
分享
最新回复 (44)
雪    币: 201
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
天道酬勤 谢谢楼主
2011-9-6 22:38
0
雪    币: 8221
活跃值: (3892)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这个强呀
2011-9-6 22:46
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
是这样,我有一个建议,把这个项目做到code.google.com上去,做成一个真正的开源的项目,定期维护更新,这样你的收获会更多,而且有更多的人可以加入到这个项目中来。。。
2011-9-6 23:09
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
5
其中有一些使用说明并没有说清楚哈,建议也加上,更像一个开源的软件
2011-9-6 23:10
0
雪    币: 248
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
十分强悍,支持个,代码收下了
2011-9-6 23:14
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
楼主花了不少功夫啊,限于时间不能给予更多帮助,Sorry。。。
2011-9-6 23:17
0
雪    币: 10983
活跃值: (2940)
能力值: ( LV5,RANK:71 )
在线值:
发帖
回帖
粉丝
8
我是来学习的!
2011-9-7 00:00
0
雪    币: 6
活跃值: (1156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可惜是3环的子系统,还是支持一下
2011-9-7 09:12
0
雪    币: 334
活跃值: (78)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
这个对目标程序影响太大, 而且太容易被检测到了
2011-9-7 10:34
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
11
这个的被检测点就那么几个,同样的,通过对内存访问的控制,也很容易定位目标程序的检测代码所在位置。
2011-9-7 20:34
0
雪    币: 263
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
HOOK了目标这么一堆API,确实容易被发现,而且这些都是敏感API
2011-9-8 16:26
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
13
看上去是一堆api,实际上是可以定制的。最关键的api只有一个,而且hook位置可以适当调整。如果做0环防护,可以暴露目标的反调试代码。目前,针对这样的反调试还不多,不过,以后就不一定了,呵呵。
2011-9-8 17:03
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
嗯,这个不错,我自己一直也想写个自己的调试器,苦于技术积累不够,楼主的讲解很王道啊,mark先。
2011-9-9 09:03
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
15
顶lz.....
2011-9-9 09:07
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
16
还是现成的舒服
2011-9-9 15:41
0
雪    币: 271
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wep
17
lz很强大、感谢分享。
2011-9-11 12:53
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
18
天道酬勤 谢谢楼主
2011-9-12 00:48
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
很好,不错

mark一下
2011-9-12 08:25
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
20
激动中,这个东西,正是我一年前的想法,可我一直没有时间去实现,今天见有人实现,感动...
2011-9-13 20:51
0
雪    币: 33
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
看了2遍,还不太理解楼主的思想,支持楼主,继续细读!
2011-9-13 21:01
0
雪    币: 62
活跃值: (1399)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
暂时看不懂,先收藏。。。好好学习,天天向上!
2011-9-13 22:27
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
希望楼主写一个单独的调试器
2011-9-13 22:56
0
雪    币: 112
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习中。。感觉楼主
2011-9-14 10:19
0
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
25
先收藏,感谢楼主分享
2011-9-14 10:27
0
游客
登录 | 注册 方可回帖
返回
//