首页
社区
课程
招聘
[原创]纪念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK
2018-3-22 12:25 43513

[原创]纪念我HooK逝世的青春--XIgnCode3.TP.NP.HS.PP.GPK

2018-3-22 12:25
43513
HooK一个古老而又给力的技术,从应用层-内核层的HOOK,各种猥琐阶段的HOOK,本人自学以来 一直离不开HOOK,目前自学2年多,也算是对HOOK比较熟悉,byPass各种内核保护机制基本上以前都是HOOK机制,当然大佬们也有其它方法,感谢各位大佬的支持与帮助.
代码放在硬盘 已经一年多了 估计在不发出来 该发霉了,本人不善于言语,有说的不对的地方欢迎大佬指正,代码实现的功能目前还是可以过滤掉部分保护
1.Assist.c部分的函数调用
2.DisablePG.c过PG目测WIN7X64未打补丁没问题(需要更改偏移)
3.PtotectTools.c实现了保护某进程 窗口之类的机制 采用HOOK手段
4.SsdtHook.c 实现了调试权限位移,调试端口位移,双机调试,去除各种模块操作

注册文件回调

去除线程进程模块回调

调试端口

IO

保护进程断链

注册表回调
进程回调处理

PG

保护进程窗体

避免过大目前只能上传这些图片,具体还是看项目里面的代码,如有不正之处望各位大佬指正

这仅仅是一套源码,请在虚拟机上测试,以免给您 造成 直接或者间接造成损失、损害。

请勿做非法用途,出现法律上的问题与本人无关, 本着共享精神如果拿去从事任何违法犯罪活动本人不承担任何责任

文件有些大没办法上传到论坛下面附上链接地址:
https://share.weiyun.com/5bYpM2s
欢迎各位大佬相互交流
看了源码不回复jj短几厘米


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-6-9 22:05 被KevinsBobo编辑 ,原因: 删除QQ
上传的附件:
收藏
点赞5
打赏
分享
最新回复 (170)
雪    币: 4120
活跃值: (2437)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylxd 2018-3-22 12:54
2
0
眼熟
雪    币: 25
活跃值: (506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lhb天羽 2018-3-22 13:21
3
0
看看
雪    币: 614
活跃值: (1122)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
qqwawzymu 2018-3-22 13:42
4
0
支持一下。。。
雪    币: 429
活跃值: (368)
能力值: ( LV6,RANK:81 )
在线值:
发帖
回帖
粉丝
mlgbwoai 1 2018-3-22 14:50
5
0
顶一下
雪    币: 13
活跃值: (274)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YDArk 2018-3-22 16:16
6
0
Mark  感谢分享!
雪    币: 22979
活跃值: (3337)
能力值: (RANK:648 )
在线值:
发帖
回帖
粉丝
KevinsBobo 8 2018-3-22 18:02
7
0
感谢分享,帮楼主减小了体积改了包名传上来了>_^
最后于 2018-6-9 22:13 被KevinsBobo编辑 ,原因: 特殊原因,删除代码
雪    币: 3110
活跃值: (143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
sorrywyb 2018-3-22 18:03
8
0
感谢大佬
雪    币: 2940
活跃值: (2587)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
小调调 2018-3-22 18:42
9
0
谢谢分享
雪    币: 36
活跃值: (991)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
芃杉 2018-3-22 19:24
10
0
下载解压不了,格式错误
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_贤 2018-3-22 19:43
11
0
谢谢分享.....................
雪    币: 33
活跃值: (1721)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
大魔头 2018-3-22 19:53
12
0
我回复了
雪    币: 545
活跃值: (237)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
ggsuper 2018-3-22 20:07
13
0
mark
雪    币: 310
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
niuzuoquan 2018-3-22 20:28
14
0
感谢分享
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
迷途小书僮 2018-3-22 20:37
15
0
文件已删除啊   
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qionggd 2018-3-22 20:57
16
0
感谢分享!!
雪    币: 5023
活跃值: (2506)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
FaEry 6 2018-3-22 21:39
17
0
为保JJ  必须留名
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zquchs 2018-3-22 22:39
18
0
感谢分享!!
雪    币: 20
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wx_咖啡_552099 2018-3-23 00:44
19
0
KevinsBobo 感谢分享,帮楼主减小了体积改了包名传上来了>_^
幸亏你转了,不然无法下载了
雪    币: 5259
活跃值: (1822)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wanttobeno 2018-3-23 01:10
20
0
好东西,感谢楼主分享!
雪    币: 1467
活跃值: (2227)
能力值: ( LV9,RANK:156 )
在线值:
发帖
回帖
粉丝
whydbg 2018-3-23 07:28
21
0
谢谢分享                                                                             
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AutumnGao 2018-3-23 09:15
22
0
这诅咒太狠,必须得回复啊,感谢分享
雪    币: 33
活跃值: (1721)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
大魔头 2018-3-23 09:23
23
0
https://github.com/damotou/FuckXC3  编译了一个X64版本 
雪    币: 223
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
泪落晨曦 2018-3-23 09:42
24
0
不胜感激,感谢楼主放出好东西
雪    币: 3110
活跃值: (143)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
sorrywyb 2018-3-23 10:04
25
0
感谢各位大佬的帮忙
游客
登录 | 注册 方可回帖
返回