能力值:
( LV2,RANK:10 )
|
-
-
2 楼
sf,这个感脚好流逼啊
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
这年头板凳没人占,我来占了,详细,感谢,收藏了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
多谢, 我也写了一个, 但是64位的跳转方法我这里一直有问题没有处理掉。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不错,有用,收藏了。64位将是主战场
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
两个月前的帖子居然被通知变精华了,
实在是非常的鼓舞啊~~
终于射&精了
|
能力值:
( LV9,RANK:200 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
for ring0 ring3 x86 amd64,这一句吓了我一跳。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
正求个通用的hook类库呢、
|
能力值:
( LV3,RANK:30 )
|
-
-
10 楼
sounds great
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
不错,支持。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
感谢分享~
看看
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这么好的东西难得找到。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
正准备学习HOOK技术,谢谢。
|
能力值:
( LV3,RANK:25 )
|
-
-
16 楼
不错.....
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看懂是啥的顺便留个言
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
好东西正需要了,收藏了
|
能力值:
( LV12,RANK:1010 )
|
-
-
19 楼
Hook库在x64下备份指令做解析的时候有问题,导致解析x64下的JMP时候必然出错导致挂掉:
比如原始指令形如:
notepad!WinMainCRTStartup: 00000000`ff233570 4883ec28 sub rsp,28h 00000000`ff233574 e807feffff call notepad!_security_init_cookie (00000000`ff233380) 00000000`ff233579 4883c428 add rsp,28h 00000000`ff23357d eb11 jmp notepad!DisplayNonGenuineDlgWorker+0x14c (00000000`ff233590)
使用楼主的HOOK库后,中转跳板的指令是错误的:
sudami64!Trampoline_myfunc: 00000001`80001e80 4883ec28 sub rsp,28h 00000001`80001e84ff1543000000 call qword ptr [sudami64!Trampoline_myfunc+0x4d (00000001`80001ecd)] // 这个跳转解析错误,一执行就会崩溃
00000001`80001e8a 4883c428 add rsp,28h 00000001`80001e8e eb11 jmp sudami64!Trampoline_myfunc+0x21 (00000001`80001ea1) // 这个短跳楼主干脆没有解析,于是跳错了
看来对x64的支持不行啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
x64下确实不行。
|
|
|