首页
社区
课程
招聘
[原创]Detours V3.0 x64 lib
发表于: 2012-9-24 22:14 24808

[原创]Detours V3.0 x64 lib

2012-9-24 22:14
24808

首先说明一下,此x64 lib非MS的,是Detour Express v3.0 + mhook 2.3经修改而成,经测试,以下的功能都能用,稳定与否,需要大家测试看,有问题可以在这里说。

Detours API hook:
1 hook DLL 中的函数
2 hook自定义c 函数
3 hook类成员函数
4 DetourCreateProcessWithDll
5 Detouring by Address


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (18)
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Detours3.0貌似有BUG的说~....
实践证明,有时会疯狂搜索内存,就是为了找到一块儿它需要的内存~~
2012-9-25 08:27
0
雪    币: 107
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个没有具体的去研究,就是想实现在x64下的API Hook.
2012-9-25 09:10
0
雪    币: 165
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
付费版貌似没问题,翻代码也没发现哪里疯狂搜索内存了
2012-9-25 10:35
0
雪    币: 51
活跃值: (61)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
哎  detors一直没机会去好好看看源码
2012-9-25 12:49
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一直没见过付费版是什么样子的...
2012-9-26 08:54
0
雪    币: 274
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主强大啊~~
2012-9-26 09:21
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主,直接开源吧..这东西也没什么..造福一下四方..
2012-9-27 08:44
0
雪    币: 243
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
求开源,求更新……
2012-10-15 11:17
0
雪    币: 223
活跃值: (302)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
收藏一份备用,谢谢.
2013-1-3 22:02
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
11
mhook 已经足够日常用了。
Detours 3 只是有个给进程插入 dll 的功能,其它没啥。
ms 买得贵是因为它可以支持多种 cpu 架构。
2013-1-3 22:05
0
雪    币: 3277
活跃值: (1992)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不知道干嘛用的,能详细说明一下吗?
2013-1-3 22:21
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
呵呵 纯顶贴了
2013-1-4 00:38
0
雪    币: 1054
活跃值: (1258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看了下 坐等开源
2013-1-4 08:09
0
雪    币: 409
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
gan感谢分享
2013-8-4 10:21
0
雪    币: 203
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
支持一下。。。
2014-1-8 17:58
0
雪    币: 55
活跃值: (519)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
17
很想知道x64的在32位可以用吗?
2014-1-11 11:04
0
雪    币: 256
活跃值: (748)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
尝试编译错误,如下:

error C1900: “P1”(第“20081201”版)和“P2”(第“20080116”版)之间 Il 不匹配
2014-4-12 11:26
0
雪    币: 256
活跃值: (748)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
用 Detouring by Address 法根本无法调用成功,用别的x86版本正常,楼主看看
2014-4-12 12:45
0
游客
登录 | 注册 方可回帖
返回
//