-
-
[原创]Whisper代码开源分享
-
发表于:
2020-10-29 16:14
9251
-
0x00: 导语
开源了!是的,这次是彻底开源了!如果客官不知道开源什么,请看一下我上一个帖子:
https://bbs.pediy.com/thread-262780.htm
0x01: 介绍
其实上一次帖子发完,我就已经研究完最后一个功能了,就是Ring3下的代码HOOK,但是研究后发现不完美。
因为EPT HOOK避免不了多核的问题(HyperPlatform就是这样写的),一旦调用VirtualProtect,你的EPT就需要重新HOOK。(Ring 0没有发现类似的情况)
查阅资料,发现紫水晶的T.A.大牛采用的是tf位进行HOOK,但是这样的坏处是需要Ring3程序手动把TF位置位,并且每个线程都要置位,而且运行速度非常的慢。
最后我采用的是T.A.的方式,虽然很慢吧,但是也算是给大家一些思路吧!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2020-10-29 16:18
被不对编辑
,原因: