首页
社区
课程
招聘
[原创]API HOOK 辅助工具(开源)
发表于: 2012-4-26 11:46 35308

[原创]API HOOK 辅助工具(开源)

2012-4-26 11:46
35308
blog :http://blog.sina.com.cn/zhenghuanxin

说 明:使用的技术是IAT HOOK ,DLL可以自己开发,功能,可以根据
             使用者自己开发的DLL决定,例如可以窥探 某个哪个进程在使用敏感
             API, 可以窥探API的参数,附加了强制删除的功能,具体这个工具用来做什么,
             完全取决于使用者的DLL如何开发,附加了4个DLL开发样例,DLL已经模板化
            (有一些bug,没时间去修复)。
       采用的技术很简单,是练手的程序,提供给像我一样的新手练习,高手可以直接略过了。

编译环境: xp,vs2010 ,wdk 。
界面如下:




强制删除功能支持鼠标直接拉入(驱动代码是A看雪一个朋友的)
为了方便演示,提供一个键盘钩子,打开HOOK.exe,选择API,选SetWindowsHookExA.dll,确定,在主界面点击开始HOOK,然后运行键盘钩子installhook.exe,点击HOOK.exe的刷新,这时候就可以看到哪个进程使用了SetWindowsHookExA。如图

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 6
支持
分享
最新回复 (33)
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
学习。
2012-4-26 11:52
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错,支持原创作品
2012-4-26 12:39
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
4
支持下,学习学习。
2012-4-26 12:43
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不错,下来学习学习
2012-4-26 12:47
0
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学习了 谢谢LZ !
2012-4-26 13:19
0
雪    币: 292
活跃值: (153)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
下载速度 好慢啊。。。。不清楚为什么。
2012-4-26 13:19
0
雪    币: 4902
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢开源了
学习哈
2012-4-26 14:24
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
9
开源很好,但是建议清理一下工程编译时的垃圾再上传,
代码好不容易下载下来,解压有308Mb大小,
清理一下垃圾只剩7.9Mb,
压缩完就只剩1.88Mb了..

在这里分享一下我的VC工程脚本清理工具吧,
清理得比较全比较干净,适用vc6到vc2010工程~
上传的附件:
2012-4-26 15:33
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
10
马上下来用一下
2012-4-26 15:50
0
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
11
mark。。。支持
2012-4-26 16:37
0
雪    币: 51
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
微软不是有个开源的项目吗?学习喽。。你这个很强啊。
2012-4-26 16:55
0
雪    币: 20557
活跃值: (3780)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
Thank you very much
2012-4-26 19:25
0
雪    币: 10427
活跃值: (2809)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
删除垃圾文件后,源码只剩 155338 字节,压缩后的 Hook.rar 只有 56527 字节
2012-4-26 20:32
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
15
都是好东西啊,支持!
2012-4-26 21:31
0
雪    币: 3537
活跃值: (720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
感谢lz分享。。。mark
2012-4-26 22:07
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
这个不错

谢谢
2012-4-26 22:27
0
雪    币: 60
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
mark下!!
2012-4-26 23:03
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
挖,好东西,前来支持
2012-4-27 11:10
0
雪    币: 160
活跃值: (272)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
开的源呢?下下来了没有代码
2012-4-27 13:32
0
雪    币: 44
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
mark
2012-4-27 16:19
0
雪    币: 145
活跃值: (105)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
22
刚看到你的“挂”,有意思,哈哈
2012-4-27 17:39
0
雪    币: 1737
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
好啊,真不错~~~
2012-4-28 07:46
0
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
源码要支持,下载学习
2012-4-29 17:34
0
雪    币: 175
活跃值: (2331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
支持开源,学习。
2012-4-30 15:32
0
游客
登录 | 注册 方可回帖
返回
//